
Dumain Bruteforcer - 빠르고 유연한 도메인 브루트포서
도메인을 무차별 대입하는 도구!

Dumb는 대체를 위한 마스킹된 도메인과 함께 작동합니다. 도메인은 적절한 단어 목록을 전달하는 한 원하는 만큼 많은 마스크를 가질 수 있습니다. 예를 들어:
DUMB.dumain.com 마스크와 다음 단어 목록을 사용합니다:
www
ftp
backoffice
Dumb는 무차별 대입을 위해 다음 도메인을 생성합니다:
www.dumain.com
ftp.dumain.com
backoffice.dumain.com
하위 도메인의 경우 dumain.com만 전달하면 dumb가 DUMB.dumain.com으로 이해합니다.
동일한 원리를 사용하여 dumain.DUMB 마스크와 다음 단어 목록을 전달할 수 있습니다:
com
net
org
Dumb는 무차별 대입을 위해 다음 도메인을 생성합니다:
dumain.com
dumain.net
dumain.org
모든 것을 무차별 대입하려면 "DUMB.DUMB.DUMB" 마스크와 세 개의 단어 목록을 전달할 수 있습니다:
wordlist1 wordlist2 wordlist3
www foo com
ftp bar net
Dumb는 다음을 생성합니다:
www.foo.com
ftp.foo.com
www.bar.com
ftp.bar.com
www.foo.net
ftp.foo.net
www.bar.net
ftp.bar.net
Dumb는 첫 번째 매개변수로 도메인 마스크를 받고, 그 뒤에 단어 목록을 받습니다. 단어 목록의 개수는 도메인에 있는 마스크 개수와 일치해야 합니다. 예를 들어:
$ dumb "DUMB.dumain.com" wordlists/foo.txt$ dumb "DUMB.dumain.DUMB" wordlists/foo.txt wordlists/bar.txt$ dumb "DUMB-DUMB-DUMB_DUMB.DUMB.DUMB" wordlists/foo_1.txt ... wordlists/foo_6.txt소스에서 빌드하고 싶지 않다면 Docker 버전을 사용할 수 있습니다:
docker run -it giovanifss/dumb "DUMB.dumain.com" subdomains.txtdocker run -it giovanifss/dumb:beta "DUMB.dumain.com" subdomains.txtwordlists/에 있는 모든 단어 목록은 Docker 컨테이너 내 파일시스템 루트 /에 있습니다., 즉, 단어 목록 이름을 전달하여 dumb를 호출할 수 있습니다:
docker run -it giovanifss/dumb "DUMB.dumain.com" (subdomains.txt|subdominios.txt|domain-endings.txt)컨테이너 내부에 없는 로컬 단어 목록을 사용하려면 Docker 볼륨을 사용할 수 있습니다:
docker run -v local/wordlist.txt:/opt/wordlist.txt -it giovanifss/dumb "DUMB.dumain.com" /opt/wordlist.txt
소스에서 빌드하려면 stack이 필요합니다:
$ stack build를 실행합니다.$ stack exec dumb "DUMB.dumain.com" wordlists/subdomains.txt일부 이전 버전의 stack은 프로젝트를 빌드하는 데 문제가 있을 수 있습니다(예: Debian stack 패키지). 최신 stack 버전을 사용하십시오.
향후 계획된 기능은 다음과 같습니다:
도구 성능은 네트워크 연결에 크게 의존합니다. 일반적으로 wordlists/subdomains.txt 단어 목록을 사용한 하위 도메인 무차별 대입은 10초 이내에 완료됩니다.
연결 상태가 좋은데 도구가 느리다고 생각되면 splitDomains 함수 호출에서 1000을 더 높은 값으로 변경해 보세요. 예: mapM_ (MP.mapM_ (resolve rs)) (splitDomains 1000 allDomains)
또는 mapM_ (MP.mapM_ (resolve rs)) (splitDomains 1000 allDomains)를 MP.mapM_ (resolve rs) allDomains로 변경하여 모든 요청을 병렬로 실행할 수 있습니다.