
Un utilitaire vraiment simple pour concaténer des listes de mots à un nom de domaine - à pipe vers votre résolveur préféré !
Si vous avez réalisé que vous souhaitiez diviser votre méthodologie d'énumération DNS en générant des combinaisons et/ou en extrayant des données passives d'autres sources, alors subgen est le trieur et concaténeur que vous recherchez probablement.
### Installation
Si vous avez un GOPATH correctement configuré et que $GOPATH/bin est dans votre PATH, exécutez cette commande pour une installation en une ligne, merci golang !
go get -u github.com/pry0cc/subgen
cat wordlist.txt | subgen -d "uber.com" | zdns A | jq -r "select(.data.answers[0].name) | .name"
cewl.rb -d 3 -u https://uber.com/ | subgen -d "uber.com"
Cela prend un fichier de mots, le concatène avec un domaine, trie les uniques en temps réel (filtre les lignes déjà produites) et filtre avec une regex les caractères non sûrs pour le DNS comme les caractères spéciaux.
wordlist.txt
admin
dashboard
www
helloworld
HELLOWORLD
helLoWorld
autodiscover
aUtOdiscover
*sd&^%$£$%^&*
zabbix
login
cat wordlist.txt | subgen -d "uber.com"
Produira :
admin.uber.com
dashboard.uber.com
www.uber.com
helloworld.uber.com
autodiscover.uber.com
zabbix.uber.com
login.uber.com
Ce que vous pouvez rediriger vers un outil de résolution tel que MassDNS ou ZDNS et afficher les sous-domaines résolus.
cat ~/lists/sorted-all.txt | subgen -d uber.com | zdns A | jq -r "select(.data.answers[0].name) | .name"
cat ~/lists/jhaddix-all.txt | subgen -d uber.com | massdns -r dns.txt -t A -o S -w results.txt