
Una nueva generación de herramienta para descubrir subdominios (ip, cdn y demás)
README.md en Chinese 中文
Subdomain3 es una herramienta de nueva generación que ayuda a los testers de penetración a descubrir más información en menos tiempo que otras herramientas. La información incluye subdominios, IP, CDN, entre otros. Disfrútala.
Patrón medio para velocidad

Tres patrones de velocidad. El usuario puede modificar el archivo de configuración (lib/config.py) para acelerar.
Determina automáticamente si el subdominio utiliza almacenamiento CDN, incluso si el diccionario de servidores CDN no contiene el sufijo CNAME.
Ordena las IP y reporta CIDR (ejemplo 1.1.1.1/24) que no utilizan almacenamiento CDN;
Descubre más subdominios, ejemplo: admin.test.xx.com
Soporte para millones de subdominios
1 CPU / 1GB de Memoria / 1Mbps de ancho de banda
Descubre el servidor de nombres más rápido; estrategia de ajuste dinámico del diccionario importando subdominios de otras fuentes; previene la contaminación de la caché DNS;
git clone https://github.com/yanxiu0614/subdomain3.git
pip install -r requirement.txt
python2/3 brutedns.py -d dominioobjetivo -s high -l 5
La licencia MIT (http://opensource.org/licenses/MIT)
Siéntete libre de usar y contribuir al desarrollo.
2020-01-20: Optimización del uso de memoria y estrategia, corrección de errores, etc.
2019-09-22: Nueva estrategia para prevenir la contaminación de la caché DNS; optimización de procesos, corrección de errores, etc.
2019-09-17: Soporte para descubrimiento automático del servidor de nombres más rápido; determinación automática de si el subdominio utiliza almacenamiento CDN; mejora de velocidad; optimización de procesos, corrección de errores, etc.
2018-11-6: Mejora de velocidad; optimización de procesos;
2018-10-6: Soporte API, importa brutedns_api y obtendrás el número de resultados al final; optimización de la estrategia de deduplicación;
2018-2-14: Corrección de problema (TypeError: argument of type 'NoneType' is not iterable)
2018-1-9: PLAN CDN; agregada opción para recopilar CNAME (-c --cdn t/f)
2017-11-11: Soporte para importar subdominios de otras fuentes (debes crear un nuevo archivo target_domain.log y colocarlo en el mismo directorio que 'brutedns.py'), mejorará la precisión; más conveniente para usar API;
2017-10-26: Optimización de procesos; corrección de errores;
2017-10-11: Reestructuración parcial del programa; soporte API; resultados más legibles; actualización de servidores CDN; más rápido
2017-6-17: Eliminación de la opción de análisis universal (-p t/f); agregado archivo de configuración; optimización de estrategia para análisis universal
2017-5-2: Agregado un módulo (validar el dominio), modifica "result_name" en validate_domain.py si lo vas a usar; corrección de error universal; actualización de servidores CDN, etc.
2017-4-21: Optimización de estrategia para generar subnombres, mejora de velocidad
2017-3-23: Agregada opción de análisis universal (-p t/f)
2017-3-17: Soporte para diccionarios grandes (por ejemplo: dos millones)
2017-3-10: Soporte para leer varios dominios desde un archivo (-f dominios); actualización de servidores CDN
2017-2-26: Soporte para dominios multinivel (sin límite superior); soporte para diccionarios grandes; uso de aproximadamente un tercio a un cuarto de la memoria; más rápido
2017-2-24: Soporte para Mac
©Monster Zero Team 2019
| Forma Corta | Forma Larga | Descripción |
|---|
| -d | --domain | dominio objetivo, por ejemplo: baidu.com |
| -s | --speed | velocidad, tres patrones: fast, medium, low |
| -l | --level | ejemplo: 2: w.baidu.com; 3: w.w.baidu.com; |
| -f | --file | lista de dominios objetivo |
| -c | --cname | n o y, recopilar CNAMEs |
| -ns | --default_dns | n o y |
| -f1 | --sub_file | diccionario de subdominios |
| -f2 | --next_sub_file | siguiente diccionario de subdominios |
| -f3 | --other_file | registro de subdominios desde motores de búsqueda |