
Schnelles, auf Python basierendes Subdomain-Enumeration-Tool, das passive OSINT und aktives Brute-Force-Scanning mit DNS-Wildcard-Erkennung, Port-Scanning und multithreaded Auflösung für die Aufklärung kombiniert.

Überprüfen Sie die spanische Version
Dome ist ein schnelles und zuverlässiges Python-Skript, das aktive und/oder passive Scans durchführt, um Subdomains zu erhalten und nach offenen Ports zu suchen. Dieses Tool wird Bug-Bounty-Jägern und Pentestern in ihrer Reconnaissance-Phase empfohlen.
Je größer die exponierte Oberfläche, desto schneller zersetzt sich ein Stein.
Wenn Sie weitere OSINT-Engines verwenden möchten, füllen Sie die Datei config.api mit den erforderlichen API-Tokens.
Verwenden Sie OSINT-Techniken, um Subdomains vom Ziel zu erhalten. Dieser Modus stellt keine Verbindung zum Ziel her und ist daher nicht nachweisbar. Die grundlegende Verwendung dieses Modus ist:
python dome.py -m passive -d domain
Führen Sie Brute-Force-Angriffe durch, um lebende Subdomains zu erhalten. Es gibt 2 Arten von Brute-Force:
-nb, --no-bruteforce deaktiviert werden.-w, --wordlist bereitgestellt wird. Wenn keine Wortliste angegeben wird, wird dieser Modus nicht ausgeführt.Dieser Modus führt auch einen passiven Modus-Angriff durch, jedoch wird in diesem Fall die Verbindung getestet, um sicherzustellen, dass die Subdomain noch aktiv ist. Um den passiven Scan im aktiven Scan-Modus zu deaktivieren, verwenden Sie das Flag --no-passive.
Die grundlegende Verwendung dieses Modus ist:
python dome.py -m active -d domain -w wordlist.txt
Fügen Sie die Option -p oder eine integrierte Port-Option hinzu (siehe Verwendungsmenü), um einen Port-Scan durchzuführen:
python dome.py -m active -d domain -w wordlist.txt -p 80,443,8080
Sie können Dome mit Python 2 oder 3 ausführen. Python3 wird empfohlen.
Installieren Sie die Abhängigkeiten und führen Sie das Programm aus:
git clone https://github.com/v4d1/Dome.git
cd Dome
pip install -r requirements.txt
python dome.py --help



Dome verwendet diese Webseiten, um Subdomains zu erhalten:
Ohne API:
Mit API:
Fühlen Sie sich frei, diese Funktionen zu implementieren: