
एक DNS मेटा-क्वेरी स्पाइडर जो DNS रिकॉर्ड और उपडोमेन की गणना करता है।
SubBrute एक सामुदायिक संचालित परियोजना है जिसका उद्देश्य सबसे तेज़ और सबसे सटीक उपडोमेन गणना उपकरण बनाना है। SubBrute की कुछ खासियत यह है कि यह DNS दर-सीमा (https://www.us-cert.gov/ncas/alerts/TA13-088A) को दरकिनार करने के लिए खुले रिज़ॉल्वरों को एक प्रकार के प्रॉक्सी के रूप में उपयोग करता है। यह डिज़ाइन गुमनामी की एक परत भी प्रदान करता है, क्योंकि SubBrute सीधे लक्ष्य के नेम सर्वरों पर ट्रैफ़िक नहीं भेजता है।
बेहतर स्थिरता। Cloudflare डोमेन के परीक्षण के लिए बेहतर समर्थन।
बग पोस्ट के लिए धन्यवाद!
इस संस्करण में बड़ी खबर यह है कि SubBrute अब एक पुनरावर्ती DNS-स्पाइडर और एक लाइब्रेरी भी है, इस पर बाद में और अधिक। SubBrute का उपयोग आसान होना चाहिए, इसलिए इंटरफ़ेस सहज ज्ञान युक्त होना चाहिए (nmap की तरह!), यदि आप चाहते हैं कि इंटरफ़ेस बदले, तो हमें बताएं। इस संस्करण में हम किसी भी DNS रिकॉर्ड प्रकार के लिए SubBrute की तेज़ DNS रिज़ॉल्यूशन पाइपलाइन खोल रहे हैं। इसके अतिरिक्त, SubBrute में अब एक सुविधा है जो उन उपडोमेन का पता लगाती है जिनका रिज़ॉल्यूशन जानबूझकर अवरुद्ध किया गया है, जो कभी-कभी तब होता है जब कोई उपडोमेन आंतरिक नेटवर्क पर उपयोग के लिए होता है।
./subbrute.py google.com -o google.names
...162 उपडोमेन मिले...
./subbrute.py -s google.names google.com --type TXT
google.com,"v=spf1 include:_spf.google.com ip4:216.73.93.70/31 ip4:216.73.93.72/31 ~all"
adwords.google.com,"v=spf1 redirect=google.com"
...
./subbrute.py -s google.names google.com --type CNAME
blog.google.com,www.blogger.com,blogger.l.google.com
groups.google.com,groups.l.google.com
...
import subbrute
for d in subbrute.run("google.com"):
print d
प्रतिक्रिया का स्वागत है।
यह संस्करण समुदाय से पुल रिक्वेस्ट को मर्ज करता है; JordanMilne, KxCode और rc0r के बदलाव इस रिलीज़ में हैं। SubBrute 1.1 में हमने बग फिक्स किए, सटीकता और दक्षता में सुधार किया। अनुरोध के अनुसार, यह परियोजना अब GPLv3 है।
सटीकता और बेहतर वाइल्डकार्ड पहचान:
तेज़:
नया आउटपुट:
names.txt में 101,010 उपडोमेन हैं। subs_small.txt को fierce2 से चुराया गया था जिसमें 1896 उपडोमेन हैं। यदि आपको जोड़ने के लिए और उपडोमेन मिलते हैं, तो एक बग रिपोर्ट या पुल रिक्वेस्ट खोलें और मैं उन्हें जोड़ने में खुशी होगी।
Windows के लिए कोई स्थापना आवश्यक नहीं है, बस 'windows' फ़ोल्डर में cd करें:
स्थापित करना आसान: आपको केवल http://www.dnspython.org/ और python2.7 या python3 चाहिए। यह उपकरण किसी भी ऑपरेटिंग सिस्टम पर काम करना चाहिए: bsd, osx, windows, linux...
(एक तरफ, Makefile को रूट देना हमेशा मुझे परेशान करता है, यह बैकडोर स्थापित करने का एक शानदार तरीका होगा...)
Ubuntu/Debian पर आपको बस इतना चाहिए:
अन्य ऑपरेटिंग सिस्टम पर आपको dnspython को मैन्युअल रूप से स्थापित करना पड़ सकता है:
उपयोग करना आसान:
एकाधिक डोमेन का परीक्षण करें:
या डोमेन की एक न्यूलाइन-सीमांकित सूची:
यह भी ध्यान रखें कि उपडोमेन के उपडोमेन हो सकते हैं (उदाहरण: _xmpp-server._tcp.gmail.com):
./subbrute.py gmail.com > gmail.out
./subbrute.py -t gmail.out
चियर्स!