
أداة تعداد نطاقات فرعية سريعة مبنية على بايثون، تجمع بين استخبارات المصادر المفتوحة السلبية (OSINT) والمسح النشط بالقوة العمياء مع اكتشاف أحرف البدل لنظام أسماء النطاقات (DNS)، ومسح المنافذ، والدقة متعددة الخيوط لأغراض الاستطلاع.

Dome هو سكربت بايثون سريع وموثوق يقوم بمسح نشط و/أو سلبي للحصول على النطاقات الفرعية والبحث عن المنافذ المفتوحة. هذه الأداة موصى بها لصائدي الثغرات (bug bounty hunters) ومختبرو الاختراق في مرحلة الاستطلاع.
كلما زادت مساحة السطح المكشوفة، زادت سرعة تفتت الصخرة
إذا كنت ترغب في استخدام المزيد من محركات OSINT، قم بملء ملف config.api برموز API اللازمة
استخدم تقنيات OSINT للحصول على النطاقات الفرعية من الهدف. هذا الوضع لن يقوم بأي اتصال بالهدف لذا فهو غير قابل للكشف. الاستخدام الأساسي لهذا الوضع هو:
python dome.py -m passive -d domain
قم بتنفيذ هجمات القوة العمياء (bruteforce) للحصول على النطاقات الفرعية النشطة. هناك نوعان من القوة العمياء:
-nb, --no-bruteforce-w, --wordlist. إذا لم يتم تحديد قوائم كلمات، لن يتم تنفيذ هذا الوضعهذا الوضع سيقوم أيضًا بهجوم الوضع السلبي ولكن في هذه الحالة، يتم اختبار الاتصال للتأكد من أن النطاق الفرعي لا يزال نشطًا. لتعطيل المسح السلبي في وضع المسح النشط، استخدم العلم --no-passive
الاستخدام الأساسي لهذا الوضع هو:
python dome.py -m active -d domain -w wordlist.txt
أضف خيار -p أو خيار المنفذ المدمج (انظر قائمة الاستخدام) لإجراء مسح المنافذ
python dome.py -m active -d domain -w wordlist.txt -p 80,443,8080
يمكنك تشغيل Dome باستخدام Python الإصدار 2 أو 3. يوصى باستخدام Python 3
قم بتثبيت التبعيات وتشغيل البرنامج
git clone https://github.com/v4d1/Dome.git
cd Dome
pip install -r requirements.txt
python dome.py --help



يستخدم Dome صفحات الويب هذه للحصول على النطاقات الفرعية
بدون API:
مع API:
لا تتردد في تنفيذ هذه الميزات
قم بإجراء مسح نشط وسلبي، وأظهر عنوان IP لكل نطاق فرعي وقم بمسح المنافذ باستخدام أفضل منافذ الويب. سيتم أيضًا كتابة البيانات في مجلد /results:
python dome.py -m active -d domain -w wordlist.txt -i --top-web-ports -o
قم بإجراء مسح سلبي في الوضع الصامت واكتب الإخراج إلى ملفات.
python dome.py -m passive -d domain --silent --output
قم بإجراء مسح نشط بدون مسح سلبي وبدون مسح منافذ
python dome.py -m active -d domain -w wordlist.txt --no-passive
القوة العمياء فقط باستخدام قائمة الكلمات
python dome.py -m active -d domain -w wordlist.txt --no-bruteforce
مسح نشط وسلبي وقم بمسح المنافذ فقط على المنافذ 22,80,3306
python dome.py -m active -d domain -w wordlist.txt -p 22,80,3306
يمكنك التواصل معي على [email protected]
الترخيص: للاستخدام التجاري، تواصل معي عبر البريد الإلكتروني أعلاه
| الوسائط | الوصف | مثال الوسيطة |
|---|
| -m, --mode | وضع المسح. الخيارات الصالحة: active أو passive | active |
| -d, --domain | أسماء النطاقات لتعداد النطاقات الفرعية (مفصولة بفواصل) | hackerone.com,facebook.com |
| -w, --wordlist | قائمة كلمات تحتوي على بادئة النطاق الفرعي للقوة العمياء | subdomains-5000.txt |
| -i, --ip | عند العثور على نطاق فرعي، أظهر عنوان IP الخاص به | |
| --no-passive | لا تستخدم تقنيات OSINT للحصول على نطاقات فرعية صالحة | |
| -nb, --no-bruteforce | لا تقم بعمل القوة العمياء الخالصة حتى 3 أحرف | |
| -p, --ports | قم بمسح النطاقات الفرعية التي تم العثور عليها مقابل منافذ tcp محددة | 80,443,8080 |
| --top-100-ports | مسح أفضل 100 منفذ للنطاق الفرعي (غير متوافق مع خيار -p) | |
| --top-1000-ports | مسح أفضل 1000 منفذ للنطاق الفرعي (غير متوافق مع خيار -p) | |
| --top-web-ports | مسح أفضل منافذ الويب للنطاق الفرعي (غير متوافق مع خيار -p) | |
| -s, --silent | وضع صامت. لا إخراج في الطرفية | |
| --no-color | لا تطبع إخراجًا ملونًا | |
| -t, --threads | عدد الخيوط المستخدمة (الافتراضي: 25) | 20 |
| -o, --output | حفظ النتائج في ملفات txt وjson وhtml | |
| --max-response-size | الحد الأقصى لطول استجابة HTTP (الافتراضي: 5000000 (5 ميجابايت)) | 1000000 |
| --r, --resolvers | ملف نصي بمحللات DNS لاستخدامها. سطر واحد لكل محلل | resolvers.txt |
| -h, --help | أمر المساعدة | |
| --version | عرض إصدار dome والخروج | |
| -v, --verbose | عرض معلومات أكثر أثناء التنفيذ |