
침투 테스터를 위한 빠른 서브도메인 열거 도구
Sublist3r은 OSINT를 사용하여 웹사이트의 서브도메인을 열거하도록 설계된 파이썬 도구입니다. 이 도구는 침투 테스터와 버그 헌터가 대상 도메인의 서브도메인을 수집하고 모으는 데 도움을 줍니다. Sublist3r은 Google, Yahoo, Bing, Baidu, Ask와 같은 많은 검색 엔진을 사용하여 서브도메인을 열거합니다. 또한 Netcraft, Virustotal, ThreatCrowd, DNSdumpster 및 ReverseDNS를 사용하여 서브도메인을 열거합니다.
subbrute는 Sublist3r에 통합되어 개선된 단어 목록을 사용한 무차별 대입(bruteforce)으로 더 많은 서브도메인을 찾을 가능성을 높였습니다. 이에 대한 공로는 subbrute의 저자인 TheRook에게 있습니다.
git clone https://github.com/aboul3la/Sublist3r.git
Sublist3r은 현재 Python 2와 Python 3를 지원합니다.
Sublist3r은 requests, dnspython 및 argparse 파이썬 모듈에 의존합니다.
이러한 의존성은 requirements 파일을 사용하여 설치할 수 있습니다:
c:\python27\python.exe -m pip install -r requirements.txt
sudo pip install -r requirements.txt
또는 각 모듈을 아래와 같이 개별적으로 설치할 수도 있습니다.
c:\python27\python.exe -m pip install requests
sudo apt-get install python-requests
sudo yum install python-requests
sudo pip install requests
c:\python27\python.exe -m pip install dnspython
sudo apt-get install python-dnspython
sudo pip install dnspython
sudo apt-get install python-argparse
sudo yum install python-argparse
sudo pip install argparse
Windows에서 색상 출력을 위해 다음 라이브러리를 설치하세요.
c:\python27\python.exe -m pip install win_unicode_console colorama
python sublist3r.py -h
python sublist3r.py -d example.com
python sublist3r.py -d example.com -p 80,443
python sublist3r.py -v -d example.com
python sublist3r.py -b -d example.com
python sublist3r.py -e google,yahoo,virustotal -d example.com
예제
import sublist3r
subdomains = sublist3r.main(domain, no_threads, savefile, ports, silent, verbose, enable_bruteforce, engines)
main 함수는 Sublist3r에 의해 발견된 고유한 서브도메인 집합을 반환합니다.
함수 사용법:
Yahoo.com의 서브도메인을 열거하는 예제:
import sublist3r
subdomains = sublist3r.main('yahoo.com', 40, 'yahoo_subdomains.txt', ports= None, silent=False, verbose= False, enable_bruteforce= False, engines=None)
Sublist3r은 GNU GPL 라이선스에 따라 사용이 허가됩니다. 자세한 내용은 LICENSE를 참조하세요.
현재 버전은 1.0입니다.
| 약식 | 장식 | 설명 |
|---|
| -d | --domain | 서브도메인을 열거할 도메인 이름 |
| -b | --bruteforce | subbrute 무차별 대입 모듈 활성화 |
| -p | --ports | 발견된 서브도메인을 특정 TCP 포트에 대해 스캔 |
| -v | --verbose | 상세 모드 활성화 및 결과를 실시간으로 표시 |
| -t | --threads | subbrute 무차별 대입에 사용할 스레드 수 |
| -e | --engines | 쉼표로 구분된 검색 엔진 목록 지정 |
| -o | --output | 결과를 텍스트 파일로 저장 |
| -h | --help | 도움말 메시지 표시 및 종료 |