
DNS 레코드와 서브도메인을 열거하는 DNS 메타쿼리 스파이더.
SubBrute는 커뮤니티 주도 프로젝트로, 가장 빠르고 정확한 서브도메인 열거 도구를 만드는 것을 목표로 합니다. SubBrute의 주요 비결은 오픈 리졸버를 일종의 프록시로 사용하여 DNS 속도 제한을 우회한다는 점입니다 (https://www.us-cert.gov/ncas/alerts/TA13-088A). 이 설계는 SubBrute가 대상의 네임 서버로 직접 트래픽을 보내지 않기 때문에 익명성 계층도 제공합니다.
더 나은 안정성. Cloudflare 도메인 테스트 지원 개선.
버그 보고에 감사드립니다!
이번 버전에서 큰 변화는 SubBrute가 이제 재귀적 DNS-스파이더이자 라이브러리라는 점입니다. 자세한 내용은 추후에 다루겠습니다. SubBrute는 사용하기 쉬워야 하므로 인터페이스는 직관적이어야 합니다 (nmap처럼!). 인터페이스 변경을 원하시면 알려주세요. 이 버전에서는 SubBrute의 빠른 DNS 확인 파이프라인을 모든 DNS 레코드 유형에 대해 개방합니다. 또한, 이제 SubBrute는 서브도메인이 의도적으로 차단된 경우(예: 내부 네트워크용으로 의도된 서브도메인)를 감지하는 기능을 갖추고 있습니다.
./subbrute.py google.com -o google.names
...162개의 서브도메인 발견...
./subbrute.py -s google.names google.com --type TXT
google.com,"v=spf1 include:_spf.google.com ip4:216.73.93.70/31 ip4:216.73.93.72/31 ~all"
adwords.google.com,"v=spf1 redirect=google.com"
...
./subbrute.py -s google.names google.com --type CNAME
blog.google.com,www.blogger.com,blogger.l.google.com
groups.google.com,groups.l.google.com
...
import subbrute
for d in subbrute.run("google.com"):
print d
피드백을 환영합니다.
이 버전은 커뮤니티의 풀 리퀘스트를 병합했습니다. JordanMilne, KxCode 및 rc0r의 변경 사항이 이 릴리스에 포함되었습니다. SubBrute 1.1에서는 버그를 수정하고 정확성과 효율성을 개선했습니다. 요청에 따라 이 프로젝트는 이제 GPLv3입니다.
정확성 및 개선된 와일드카드 탐지:
더 빠르게:
새로운 출력:
names.txt에는 101,010개의 서브도메인이 포함되어 있습니다. subs_small.txt는 fierce2에서 가져온 1896개의 서브도메인을 포함하고 있습니다. 추가할 서브도메인을 찾으면 버그 리포트나 풀 리퀘스트를 열어주세요. 기꺼이 추가하겠습니다.
Windows에서는 설치가 필요 없습니다. 'windows' 폴더로 이동하기만 하면 됩니다:
쉽게 설치: http://www.dnspython.org/ 와 python2.7 또는 python3만 있으면 됩니다. 이 도구는 bsd, osx, windows, linux 등 모든 운영 체제에서 작동해야 합니다.
(참고: makefile에 root 권한을 부여하는 것은 항상 불편합니다. 백도어를 설치하는 좋은 방법이 될 수 있습니다...)
Ubuntu/Debian에서는 다음만 있으면 됩니다:
다른 운영 체제에서는 dnspython을 수동으로 설치해야 할 수 있습니다:
쉽게 사용:
여러 도메인 테스트:
또는 줄바꿈으로 구분된 도메인 목록:
또한 서브도메인에는 서브도메인이 있을 수 있다는 점을 기억하세요 (예: _xmpp-server._tcp.gmail.com):
./subbrute.py gmail.com > gmail.out
./subbrute.py -t gmail.out
감사합니다!