
Une nouvelle génération d'outil pour découvrir des sous-domaines( ip , cdn et ainsi de suite)
README.md en chinois 中文
Subdomain3 est un outil de nouvelle génération. Il aide les testeurs d'intrusion à découvrir plus d'informations en moins de temps que les autres outils. Les informations incluent les sous-domaines, les IP, les CDN, etc. Profitez-en.
Motif moyen pour la vitesse

Trois modes de vitesse. L'utilisateur peut modifier le fichier de configuration (lib/config.py) pour accélérer.
Détermine automatiquement si le sous-domaine utilise un stockage CDN, même si le dictionnaire des serveurs CDN ne contient pas le suffixe CNAME.
Tri des IP et rapport de CIDR (exemple 1.1.1.1/24) qui n'utilisent pas de stockage CDN ;
Découvre plus de sous-domaines, exemple : admin.test.xx.com
Prise en charge de millions de sous-domaines
1 CPU/1 Go de RAM/1 Mbps de bande passante
Découvre le serveur de noms le plus rapide ; stratégie d'ajustement dynamique du dictionnaire en important des sous-domaines d'autres sources ; empêche la pollution du cache DNS ;
git clone https://github.com/yanxiu0614/subdomain3.git
pip install -r requirement.txt
python2/3 brutedns.py -d tagetdomain -s high -l 5
La licence MIT (http://opensource.org/licenses/MIT)
N'hésitez pas à l'utiliser et à contribuer au développement.
2020-01-20 : Optimisation de l'utilisation de la mémoire et de la stratégie, correction de bugs, etc.
2019-09-22 : Nouvelle stratégie pour empêcher la pollution du cache DNS ; optimisation des processus, correction de bugs, etc.
2019-09-17 : Prise en charge de la découverte automatique du serveur de noms le plus rapide ; prise en charge de la détection automatique de l'utilisation du stockage CDN pour le sous-domaine ; amélioration de la vitesse ; optimisation des processus, correction de bugs, etc.
2018-11-6 : Amélioration de la vitesse ; optimisation des processus ;
2018-10-6 : Prise en charge de l'API, import de brutedns_api et vous obtiendrez le nombre de résultats à la fin ; optimisation de la stratégie de déduplication ;
2018-2-14 : Correction d'un problème (TypeError: argument of type 'NoneType' is not iterable)
2018-1-9 : Plan CDN ; ajout de l'option pour collecter les CNAME (-c --cdn t/f)
2017-11-11 : Prise en charge de l'importation de sous-domaines à partir d'autres sources (vous devez créer un nouveau fichier target_domain.log et le placer avec 'brutedns.py' dans le même répertoire), cela améliorera la précision ; c'est plus pratique pour utiliser l'API ;
2017-10-26 : Optimisation des processus ; correction de bugs ;
2017-10-11 : Reconstruction d'une partie du programme ; prise en charge de l'API ; résultat plus lisible ; mise à jour des serveurs CDN ; plus rapide
2017-6-17 : Suppression de l'option d'analyse universelle (-p t/f) ; ajout d'un fichier de configuration ; optimisation de la stratégie pour l'analyse universelle
2017-5-2 : Ajout d'un module (validation du domaine), veuillez modifier "result_name" dans validate_domain.py si vous l'utilisez ; correction d'un bug universel ; mise à jour des serveurs CDN, etc.
2017-4-21 : Optimisation de la stratégie de génération des sous-noms, amélioration de la vitesse
2017-3-23 : Ajout de l'option d'analyse universelle (-p t/f)
2017-3-17 : Prise en charge des grands dictionnaires (par exemple : deux millions)
2017-3-10 : Prise en charge de la lecture de plusieurs domaines à partir d'un fichier (-f domains) ; mise à jour des serveurs CDN
2017-2-26 : Prise en charge des domaines multi-niveaux (sans limite) ; prise en charge des grands dictionnaires ; occupation mémoire réduite d'environ un tiers à un quart ; plus rapide
2017-2-24 : Prise en charge de Mac
©Monster Zero Team 2019
| Forme courte | Forme longue | Description |
|---|
| -d | --domain | domaine cible, par exemple : baidu.com |
| -s | --speed | vitesse, trois modes : fast, medium, low |
| -l | --level | exemple : 2:w.baidu.com ; 3:w.w.baidu.com ; |
| -f | --file | La liste des domaines cibles |
| -c | --cname | n ou y, collecte des CNAME |
| -ns | --default_dns | n ou y |
| -f1 | --sub_file | dictionnaire des sous-domaines |
| -f2 | --next_sub_file | dictionnaire des sous-domaines suivants |
| -f3 | --other_file | journal des sous-domaines provenant des moteurs de recherche |