
Enumeratore ricorsivo di sottodomini DNS con sistema di evitamento dei vicoli ciechi (BETA)
Syborg è un enumeratore ricorsivo di domini DNS che non è né attivo né completamente passivo. Questo strumento costruisce semplicemente un nome di dominio e lo interroga con un server DNS specificato.
Syborg ha un sistema di evitamento dei vicoli ciechi ispirato a @Tomnomnom's ettu.
Quando esegui l'enumerazione di sottodomini con alcuni strumenti, la maggior parte di essi interroga passivamente registri pubblici come virustotal, crtsh o censys. Questa tecnica di enumerazione è molto veloce e aiuta a scoprire molti domini in molto meno tempo.
Tuttavia, ci sono alcuni domini che potrebbero non essere menzionati in questi registri pubblici. Per trovare quei domini, Syborg interagisce con i nameserver e forza bruta ricorsivamente i sottodomini dal DNS fino a quando la sua coda è vuota.
Crediti immagine: Carbon
Come menzionato nella pagina di ettu's, cito:
Normalmente se non ci sono record da restituire per un nome DNS ci si aspetta un errore
NXDOMAIN:▶ host four.tomnomnom.uk Host four.tomnomnom.uk not found: 3(NXDOMAIN)Puoi aver notato che a volte invece ottieni una risposta vuota:
▶ host three.tomnomnom.ukLa differenza nel secondo caso è spesso che un altro nome - uno che ha il tuo nome interrogato come suffisso - esiste e ha record da restituire
▶ host one.two.three.tomnomnom.uk one.two.three.tomnomnom.uk has address 46.101.59.42Questa differenza nella risposta può essere usata per aiutare a evitare i vicoli ciechi nel brute-forcing DNS ricorsivo non ricorrendo nella prima situazione:
▶ echo -e "www\none\ntwo\nthree" | ettu tomnomnom.uk one.two.three.tomnomnom.uk
Syborg incorpora tutte queste funzionalità con semplice concorrenza e ricorsione.
Python 3.x (Consigliato)
Python 2.x (Non testato)
Clona il repository usando il comando git clone come segue:
git clone https://github.com/MilindPurswani/Syborg.git
Risolvi le dipendenze:
pip3 install -r requirements.txt
python3 syborg.py yahoo.com
Maggiori informazioni sull'uso possono essere trovate nelle Linee guida per l'uso creativo di Syborg. Dacci un'occhiata!
A volte, è anche possibile che Syborg raggiunga un utilizzo elevato della CPU e questo può costarti molto se stai cercando di usare questo strumento sul tuo VPS. Pertanto, per limitarlo, usa un'altra utility chiamata Cpulimit
cpulimit -l 50 -p $(pgrep python3)
Questo strumento può essere scaricato come segue:
sudo apt install cpulimit
FileQueue che ha risolto il problema dell'alto consumo di memoria con Syborg.dnsgen.