
서브도메인 열거 도구로, 발견된 도메인에 대한 분석 기능을 제공합니다.
이 프로젝트는 현재 적극적으로 지원되지 않습니다. 추후 서브도메인 연구를 재개할 수도 있지만 현재 저의 보안 관심사는 다른 곳에 있으며 시간이 분산되어 있습니다. 문제가 발견되면 PR을 보내거나 자신의 프로젝트로 포크해 주세요. 감사합니다.
Turbolist3r는 서브도메인 발견 도구인 sublist3r의 포크입니다. sublist3r의 원래 OSINT 기능 외에도 turbolist3r는 결과 분석을 자동화하며, 특히 서브도메인 인수(subdomain takeover)에 중점을 둡니다.
Turbolist3r는 발견된 각 서브도메인에 대해 공개 DNS 서버를 쿼리합니다. 서브도메인이 존재하는 경우(즉, 리졸버가 주소로 응답한 경우) 해당 응답은 CNAME 또는 A 레코드로 분류됩니다. A 레코드를 검사하면 특정 도메인에 대한 잠재적인 침투 테스트 대상을 발견할 수 있습니다. 마찬가지로 서브도메인 인수를 찾는 과정은 간단합니다. 발견된 CNAME 레코드를 확인하고 적용 가능한 클라우드 서비스를 가리키는 레코드를 조사하면 됩니다.
불법적인 목적으로 사용하지 마십시오.


| 약식 | 장식 | 설명 |
|---|---|---|
| -d | --domain | 서브도메인을 열거할 도메인 이름 |
| -b | --bruteforce | subbrute 무차별 대입 모듈 활성화 |
| -p | --ports | 발견된 서브도메인을 특정 TCP 포트에 대해 스캔 |
| -v | --verbose | 자세한 모드 활성화 및 실시간 결과 표시 |
| -t | --threads | subbrute 무차별 대입에 사용할 스레드 수 |
| -e | --engines | 쉼표로 구분된 검색 엔진 목록 지정 |
| -o | --output | 발견된 도메인 이름을 지정된 텍스트 파일에 저장 |
| -h | --help | 도움말 메시지 표시 및 종료 |
| -a | --analyze | 역방향 DNS 분석 수행 및 결과 출력 |
| (없음) | --saverdns | 역방향 DNS 분석을 지정된 파일에 저장 |
| (없음) | --inputfile | 지정된 파일에서 도메인을 읽어 분석에 사용 |
| (없음) | --debug | 분석 모드(-a) 중 디버그 정보 출력. 주로 원시 DNS 데이터를 출력하며, DIG Linux DNS 유틸리티와 그 출력에 익숙하면 디버그 출력을 해석하는 데 도움이 됩니다. |
| -r | --resolvers | 리졸버로 사용할 DNS 서버가 포함된 파일. 파일은 한 줄에 하나의 서버 IP 주소만 포함해야 하며 IP 주소만 허용됩니다. |
| -q | --quiet | 발견된 도메인 및/또는 CNAME 매핑만 출력합니다. 오류도 출력될 수 있습니다. |
python turbolist3r.py -h
python turbolist3r.py -d example.com -a --saverdns analysis_file.txt
python turbolist3r.py -d example.com -a --inputfile subdomains.txt
python turbolist3r.py -d example.com -a --inputfile subdomains.txt -r dns_servers.txt
python turbolist3r.py -d example.com
python turbolist3r.py -d example.com -o example_hosts.txt
python turbolist3r.py -v -d example.com
python turbolist3r.py -b -d example.com
python turbolist3r.py -e google,yahoo,virustotal -d example.com
Turbolist3r는 dnslib, requests, argparse Python 모듈에 의존합니다. subbrute 모듈은 무차별 대입 기능에 필요하지만, 무차별 대입을 호출하지 않으면 Turbolist3r는 이 모듈 없이도 실행되어야 합니다. 문제가 있으면 PR을 보내거나 연락주십시오.
dnslib 모듈은 https://bitbucket.org/paulc/dnslib/에서 다운로드하거나 다음 명령으로 설치할 수 있습니다:
pip install dnslib
sudo apt-get install python-requests
sudo yum install python-requests
sudo pip install requests
sudo apt-get install python-argparse
sudo yum install python-argparse
sudo pip install argparse
Turbolist3r는 GNU GPL 라이선스에 따라 사용이 허가됩니다. 자세한 내용은 LICENSE를 확인하십시오.
법적 제한을 준수하고 테스트 대상에 대해 허가를 받은 인프라에만 테스트를 수행하십시오.