Horn3t 🐝 - Bessere Subdomain-Aufklärung
- Erkunde deine Ziele mit atemberaubender Geschwindigkeit
- Steigere deine Produktivität, indem du dich auf interessant aussehende Seiten konzentrierst
- Ermittle kritische Seiten sofort
- Steche dein Ziel
Horn3t ist Ihr Werkzeug Nr. 1, um Subdomains visuell zu erkunden.
Aufbauend auf dem großartigen Sublist3r-Framework (oder erweiterbar mit Ihrem bevorzugten) sucht es nach Subdomains und erstellt großartige Bildvorschauen. Erhalten Sie einen schnellen Überblick über Ihr Ziel mit HTTP-Statuscodes, fügen Sie eigene gefundene Subdomains hinzu und greifen Sie mit einem Klick direkt auf gefundene URLs zu.
Installation
- Installiere Google Chrome
- Installiere requirements.txt mit pip3
- Installiere die requirements.txt von sublist3r mit pip3
- Lege das Verzeichnis in den Webserver deiner Wahl
- Stelle sicher, dass die richtigen Berechtigungen vorhanden sind
- Führe horn3t.py aus
Oder verwende alternativ die Datei install.sh mit Docker.
Danach kannst du das Webportal unter http://localhost:1337 aufrufen.
Todo
- Bessere Skalierung auf Firefox
- Windows Dockerfile hinzufügen
- Direkter Nmap-Support per Klick auf eine Subdomain
- Direkter Dirb-Support per Klick auf eine Subdomain
- PDF-Berichte der gefundenen Subdomains erstellen
- Hilfe bei Subdomain-Übernahme
Lizenz
Horn3t ist unter der GNU GPL-Lizenz lizenziert. Sieh dir die LIZENZ für weitere Informationen an.
Respektiere rechtliche Einschränkungen und führe Tests nur gegen Infrastruktur durch, für die du die Erlaubnis hast.
Danksagungen
- aboul3la - Der Schöpfer von Sublist3r; turbolist3r fügt einige Funktionen hinzu, ist aber ansonsten ein nahezu identischer Klon von sublist3r.
- TheRook - Das Brute-Force-Modul basierte auf seinem Skript subbrute.
- bitquark - Die Wortliste von Subbrute basierte auf seiner Forschung dnspop.
Getestet unter Windows 10 und Debian mit Google Chrome/Chromium 73