
Multi-Tool-Subdomain-Enumeration
Ein Tool zur Aufzählung von Domainnamen
Dieses Projekt wird nicht mehr gewartet.
Dank an @ccsplit und @mzfr für ihre Arbeit an domained.
Kurzfassung: Ein schrecklicher ständig aktualisierter Python-Code, der einige großartige Tools nutzt, die ich für Bug-Bounty-Reconnaissance verwende.
Die in domained enthaltenen Tools erfordern Kali Linux (bevorzugt) oder Debian 7+ und Recon-ng
domained verwendet mehrere Subdomain-Enumeration-Tools und Wortlisten, um eine eindeutige Liste von Subdomains zu erstellen, die zur Berichterstellung an EyeWitness übergeben werden, mit kategorisierten Screenshots, Server-Antwort-Headern und signaturbasierten Standard-Anmeldeinformationsprüfungen. (Ressourcen werden in ./bin gespeichert und die Ausgabe in ./output)
python3 domained.py --installsudo pip install -r ./ext/requirements.txtsudo apt-get install libldns-dev -ysudo apt-get install golangHINWEIS: Dies ist eine aktive Reconnaissance – führen Sie sie nur bei Anwendungen durch, für die Sie eine Testberechtigung haben.
First Step:
Install Required Python Modules: sudo pip install -r ./ext/requirements.txt
Install Tools: sudo python3 domained.py --install
Example 1: python3 domained.py -d example.com
Uses subdomain example.com (Sublist3r (+subbrute), enumall, Knock, Amass, and SubFinder)
Example 2: python3 domained.py -d example.com -b -p --vpn
Uses subdomain example.com with seclist subdomain list bruteforcing (massdns, subbrute, Sublist3r, Amass, enumall, and SubFinder), adds ports 8443/8080 and checks if on VPN
Example 3: python3 domained.py -d example.com -b --bruteall
Uses subdomain example.com with large-all.txt bruteforcing (massdns, subbrute, Sublist3r, Amass, enumall and SubFinder)
Example 4: python3 domained.py -d example.com --quick
Uses subdomain example.com and only Amass and SubFinder
Example 5: python3 domained.py -d example.com --quick --notify
Uses subdomain example.com, only Amass and SubFinder and notification
Example 6: python3 domained.py -d example.com --noeyewitness
Uses subdomain example.com with no EyeWitness
Note: --bruteall must be used with the -b flag
| Option | Beschreibung |
|---|
| --install/--upgrade | Beide erfüllen dieselbe Funktion – installieren alle erforderlichen Werkzeuge |
| --vpn | Überprüfen, ob Sie im VPN sind (mit Ihrem Anbieter aktualisieren) |
| --quick | NUR Amass und SubFinder verwenden |
| --bruteall | Bruteforce mit JHaddix All.txt-Liste anstelle von SecList |
| --fresh | Alte Daten aus dem Ausgabeordner löschen |
| --notify | Pushover- oder Gmail-Benachrichtigungen senden |
| --active | EyeWitness aktiver Scan |
| --noeyewitness | Kein EyeWitness |
| -d | Die Domain, auf der Sie Reconnaissance durchführen möchten |
| -b | Bruteforce mit subbrute/massdns und SecList-Wortliste |
| -s n | Nur HTTPs-Domains |
| -p | Port 8080 für HTTP und 8443 für HTTPS hinzufügen |