
Dumain Bruteforcer - एक तेज़ और लचीला डोमेन ब्रूटफोर्सर
डुमेन ब्रूटफोर्स करने का एक उपकरण!

Dumb, प्रतिस्थापन के लिए एक मास्क लगे ड्यूमेन के साथ काम करता है। ड्यूमेन में जितनी चाहें उतनी मास्क हो सकती हैं, जब तक आप उसके अनुसार वर्डलिस्ट पास करते हैं। उदाहरण के लिए:
मास्क DUMB.dumain.com और निम्नलिखित वर्डलिस्ट का उपयोग करके:
www
ftp
backoffice
Dumb ब्रूटफोर्स के लिए निम्नलिखित ड्यूमेन उत्पन्न करेगा:
www.dumain.com
ftp.dumain.com
backoffice.dumain.com
उपडोमेन के लिए, आप केवल dumain.com पास कर सकते हैं और डंब समझ जाएगा कि यह DUMB.dumain.com है।
उसी सिद्धांत का उपयोग करके, आप मास्क के रूप में dumain.DUMB पास कर सकते हैं निम्नलिखित वर्डलिस्ट के साथ:
com
net
org
Dumb ब्रूटफोर्स के लिए निम्नलिखित ड्यूमेन उत्पन्न करेगा:
dumain.com
dumain.net
dumain.org
सब कुछ ब्रूटफोर्स करने के लिए आप मास्क को "DUMB.DUMB.DUMB" के रूप में पास कर सकते हैं और तीन वर्डलिस्ट पास कर सकते हैं:
wordlist1 wordlist2 wordlist3
www foo com
ftp bar net
Dumb उत्पन्न करेगा:
www.foo.com
ftp.foo.com
www.bar.com
ftp.bar.com
www.foo.net
ftp.foo.net
www.bar.net
ftp.bar.net
Dumb पहले पैरामीटर के रूप में ड्यूमेन मास्क प्राप्त करता है और उसके बाद वर्डलिस्ट प्राप्त करता है। वर्डलिस्ट की संख्या ड्यूमेन में मास्क की संख्या के बराबर होनी चाहिए। उदाहरण के लिए:
$ dumb "DUMB.dumain.com" wordlists/foo.txt$ dumb "DUMB.dumain.DUMB" wordlists/foo.txt wordlists/bar.txt$ dumb "DUMB-DUMB-DUMB_DUMB.DUMB.DUMB" wordlists/foo_1.txt ... wordlists/foo_6.txtयदि आप स्रोत से निर्माण नहीं करना चाहते, तो आप डॉकर संस्करण का उपयोग कर सकते हैं:
docker run -it giovanifss/dumb "DUMB.dumain.com" subdomains.txt
साथ ही, यदि आप सुधारों के साथ नवीनतम कोड (बीटा) का परीक्षण करना चाहते हैं, तो उपयोग करें:docker run -it giovanifss/dumb:beta "DUMB.dumain.com" subdomains.txt
ध्यान दें कि बीटा अस्थिर हो सकता है या अच्छा प्रदर्शन नहीं कर सकता हैwordlists/ में सभी वर्डलिस्ट डॉकर कंटेनर के अंदर फाइलसिस्टम रूट / पर मौजूद हैं, इसका मतलब है कि आप वर्डलिस्ट का नाम देकर डंब को कॉल कर सकते हैं:
docker run -it giovanifss/dumb "DUMB.dumain.com" (subdomains.txt|subdominios.txt|domain-endings.txt)कंटेनर के अंदर मौजूद नहीं होने वाली स्थानीय वर्डलिस्ट के साथ काम करने के लिए, आप डॉकर वॉल्यूम का उपयोग कर सकते हैं:
docker run -v local/wordlist.txt:/opt/wordlist.txt -it giovanifss/dumb "DUMB.dumain.com" /opt/wordlist.txt
यदि आप स्रोत से निर्माण करना चाहते हैं तो आपको stack की आवश्यकता होगी:
$ stack build चलाएँ।$ stack exec dumb "DUMB.dumain.com" wordlists/subdomains.txtध्यान दें कि स्टैक के कुछ पुराने संस्करणों में प्रोजेक्ट बनाने में कुछ समस्याएँ होती हैं (उदाहरण के लिए डेबियन स्टैक पैकेज)। सुनिश्चित करें कि आपको स्टैक का नवीनतम संस्करण मिले।
योजनाबद्ध भविष्य की सुविधाएँ हैं:
टूल का प्रदर्शन आपके नेटवर्क कनेक्शन पर अत्यधिक निर्भर करेगा। आमतौर पर, wordlists/subdomains.txt वर्डलिस्ट के साथ एक उपडोमेन ब्रूटफोर्स को समाप्त करने में 10 सेकंड से कम समय लगना चाहिए।
यदि आपके पास अच्छा कनेक्शन है और आपको लगता है कि टूल धीमा है, तो splitDomains फ़ंक्शन कॉल में 1000 को बदलने का प्रयास करें, उदाहरण के लिए mapM_ (MP.mapM_ (resolve rs)) (splitDomains 1000 allDomains) को अधिक मूल्य में बदलें।
वैकल्पिक रूप से, आप mapM_ (MP.mapM_ (resolve rs)) (splitDomains 1000 allDomains) को MP.mapM_ (resolve rs) allDomains में बदल सकते हैं ताकि सभी अनुरोध समानांतर में निष्पादित हों।