
Enumeración de subdominios con múltiples herramientas
Una herramienta de enumeración de nombres de dominio
Este proyecto ya no se mantiene.
Gracias a @ccsplit y @mzfr por su trabajo en domained.
Idea principal: Código Python terrible continuamente actualizado que aprovecha algunas herramientas increíbles que utilizo para la reconocimiento en programas de bug bounty.
Las herramientas contenidas en domained requieren Kali Linux (preferiblemente) o Debian 7+ y Recon-ng
domained utiliza varias herramientas de enumeración de subdominios y listas de palabras para crear una lista única de subdominios que se pasan a EyeWitness para generar informes con capturas de pantalla categorizadas, cabeceras de respuesta del servidor y comprobación de credenciales predeterminadas basada en firmas. (los recursos se guardan en ./bin y la salida se guarda en ./output)
python3 domained.py --installsudo pip install -r ./ext/requirements.txtsudo apt-get install libldns-dev -ysudo apt-get install golangNOTA: Esto es un reconocimiento activo – solo realícelo en aplicaciones para las que tenga permiso de prueba.
Primer Paso:
Instalar Módulos de Python Requeridos: sudo pip install -r ./ext/requirements.txt
Instalar Herramientas: sudo python3 domained.py --install
Ejemplo 1: python3 domained.py -d example.com
Utiliza subdominio example.com (Sublist3r (+subbrute), enumall, Knock, Amass y SubFinder)
Ejemplo 2: python3 domained.py -d example.com -b -p --vpn
Utiliza subdominio example.com con fuerza bruta de lista de subdominios seclist (massdns, subbrute, Sublist3r, Amass, enumall y SubFinder), agrega puertos 8443/8080 y verifica si está en VPN
Ejemplo 3: python3 domained.py -d example.com -b --bruteall
Utiliza subdominio example.com con fuerza bruta large-all.txt (massdns, subbrute, Sublist3r, Amass, enumall y SubFinder)
Ejemplo 4: python3 domained.py -d example.com --quick
Utiliza subdominio example.com y solo Amass y SubFinder
Ejemplo 5: python3 domained.py -d example.com --quick --notify
Utiliza subdominio example.com, solo Amass y SubFinder y notificación
Ejemplo 6: python3 domained.py -d example.com --noeyewitness
Utiliza subdominio example.com sin EyeWitness
Nota: --bruteall debe usarse con la bandera -b
| Opción | Descripción |
|---|
| --install/--upgrade | Ambos hacen la misma función – instalar todas las herramientas prerrequisito |
| --vpn | Verificar si está en VPN (actualizar con su proveedor) |
| --quick | Usar SOLO Amass y SubFinder |
| --bruteall | Fuerza bruta con la lista JHaddix All.txt en lugar de SecList |
| --fresh | Eliminar datos antiguos de la carpeta de salida |
| --notify | Enviar notificaciones Pushover o Gmail |
| --active | Escaneo Activo de EyeWitness |
| --noeyewitness | Sin EyeWitness |
| -d | El dominio en el que desea realizar el reconocimiento |
| -b | Fuerza bruta con subbrute/massdns y lista de palabras SecList |
| -s n | Solo dominios HTTPS |
| -p | Agregar puerto 8080 para HTTP y 8443 para HTTPS |