Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Dumb — Dumain Bruteforcer - 빠르고 유연한 도메인 브루트포서 | Kitploit
도구/GitHubGitHub/giovanifss/dumb
ReconnaissanceNetwork MappingDNS & Subdomain EnumerationInformation GatheringPenetration TestingUtilities & FrameworksSubdomain EnumerationDNS AnalysisArchived
GitHubgiovanifss/dumb

Dumb

Dumain Bruteforcer - 빠르고 유연한 도메인 브루트포서

저장소 보기
51177년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Dumb - Dumain Bruteforcer

도메인을 무차별 대입하는 도구!

Dumb

DUMB 작동 방식:

Dumb는 대체를 위한 마스킹된 도메인과 함께 작동합니다. 도메인은 적절한 단어 목록을 전달하는 한 원하는 만큼 많은 마스크를 가질 수 있습니다. 예를 들어:

하위 도메인 무차별 대입:

DUMB.dumain.com 마스크와 다음 단어 목록을 사용합니다:

root@kitploit:~
www
ftp
backoffice

Dumb는 무차별 대입을 위해 다음 도메인을 생성합니다:

root@kitploit:~
www.dumain.com
ftp.dumain.com
backoffice.dumain.com

하위 도메인의 경우 dumain.com만 전달하면 dumb가 DUMB.dumain.com으로 이해합니다.

도메인 확장자 무차별 대입:

동일한 원리를 사용하여 dumain.DUMB 마스크와 다음 단어 목록을 전달할 수 있습니다:

root@kitploit:~
com
net
org

Dumb는 무차별 대입을 위해 다음 도메인을 생성합니다:

root@kitploit:~
dumain.com
dumain.net
dumain.org

전체 무차별 대입:

모든 것을 무차별 대입하려면 "DUMB.DUMB.DUMB" 마스크와 세 개의 단어 목록을 전달할 수 있습니다:

root@kitploit:~
wordlist1   wordlist2   wordlist3
www         foo         com
ftp         bar         net

Dumb는 다음을 생성합니다:

root@kitploit:~
www.foo.com
ftp.foo.com
www.bar.com
ftp.bar.com
www.foo.net
ftp.foo.net
www.bar.net
ftp.bar.net

사용법:

Dumb는 첫 번째 매개변수로 도메인 마스크를 받고, 그 뒤에 단어 목록을 받습니다. 단어 목록의 개수는 도메인에 있는 마스크 개수와 일치해야 합니다. 예를 들어:

  • 하나의 마스크:
    $ dumb "DUMB.dumain.com" wordlists/foo.txt
  • 두 개의 마스크:
    $ dumb "DUMB.dumain.DUMB" wordlists/foo.txt wordlists/bar.txt
  • 여러 개의 마스크:
    $ dumb "DUMB-DUMB-DUMB_DUMB.DUMB.DUMB" wordlists/foo_1.txt ... wordlists/foo_6.txt

Docker:

소스에서 빌드하고 싶지 않다면 Docker 버전을 사용할 수 있습니다:

  • docker run -it giovanifss/dumb "DUMB.dumain.com" subdomains.txt
    또한, 개선 사항이 포함된 최신 코드(베타)를 테스트하려면 다음을 사용하세요:
  • docker run -it giovanifss/dumb:beta "DUMB.dumain.com" subdomains.txt
    베타는 불안정하거나 성능이 좋지 않을 수 있습니다

wordlists/에 있는 모든 단어 목록은 Docker 컨테이너 내 파일시스템 루트 /에 있습니다., 즉, 단어 목록 이름을 전달하여 dumb를 호출할 수 있습니다:

  • docker run -it giovanifss/dumb "DUMB.dumain.com" (subdomains.txt|subdominios.txt|domain-endings.txt)

컨테이너 내부에 없는 로컬 단어 목록을 사용하려면 Docker 볼륨을 사용할 수 있습니다:
docker run -v local/wordlist.txt:/opt/wordlist.txt -it giovanifss/dumb "DUMB.dumain.com" /opt/wordlist.txt

소스에서 빌드:

소스에서 빌드하려면 stack이 필요합니다:

  • 프로젝트 디렉토리로 이동한 후 $ stack build를 실행합니다.
  • 실행: $ stack exec dumb "DUMB.dumain.com" wordlists/subdomains.txt

일부 이전 버전의 stack은 프로젝트를 빌드하는 데 문제가 있을 수 있습니다(예: Debian stack 패키지). 최신 stack 버전을 사용하십시오.

향후 기능:

향후 계획된 기능은 다음과 같습니다:

  • 도구 실행을 더 잘 구성하기 위한 인수 파서 지원;
  • 발견된 도메인의 사후 분석, 통계 및 지표 생성;

성능:

도구 성능은 네트워크 연결에 크게 의존합니다. 일반적으로 wordlists/subdomains.txt 단어 목록을 사용한 하위 도메인 무차별 대입은 10초 이내에 완료됩니다.

연결 상태가 좋은데 도구가 느리다고 생각되면 splitDomains 함수 호출에서 1000을 더 높은 값으로 변경해 보세요. 예: mapM_ (MP.mapM_ (resolve rs)) (splitDomains 1000 allDomains)

또는 mapM_ (MP.mapM_ (resolve rs)) (splitDomains 1000 allDomains)를 MP.mapM_ (resolve rs) allDomains로 변경하여 모든 요청을 병렬로 실행할 수 있습니다.

도구 다운로드