
다중 도구 서브도메인 열거
도메인 이름 열거 도구
이 프로젝트는 더 이상 유지보수되지 않습니다.
@ccsplit님과 @mzfr님의 domained 작업에 감사드립니다.
핵심: 버그 바운티 정찰에 사용하는 멋진 도구들을 활용한 끔찍한 지속적으로 업데이트되는 파이썬 코드입니다.
domained에 포함된 도구는 Kali Linux (권장) 또는 Debian 7+ 및 Recon-ng가 필요합니다.
domained는 여러 서브도메인 열거 도구와 워드리스트를 사용하여 고유한 서브도메인 목록을 생성하고, 이를 EyeWitness에 전달하여 분류된 스크린샷, 서버 응답 헤더 및 시그니처 기반 기본 자격 증명 확인과 함께 보고서를 생성합니다. (리소스는 ./bin에 저장되고 출력은 ./output에 저장됩니다)
python3 domained.py --installsudo pip install -r ./ext/requirements.txtsudo apt-get install libldns-dev -ysudo apt-get install golang참고: 이는 활성 정찰입니다 – 테스트 권한이 있는 애플리케이션에 대해서만 수행하십시오.
첫 번째 단계:
필요한 Python 모듈 설치: sudo pip install -r ./ext/requirements.txt
도구 설치: sudo python3 domained.py --install
예제 1: python3 domained.py -d example.com
서브도메인 example.com 사용 (Sublist3r (+subbrute), enumall, Knock, Amass, SubFinder)
예제 2: python3 domained.py -d example.com -b -p --vpn
서브도메인 example.com 사용, seclist 서브도메인 목록 무차별 대입 (massdns, subbrute, Sublist3r, Amass, enumall, SubFinder), 포트 8443/8080 추가 및 VPN 확인
예제 3: python3 domained.py -d example.com -b --bruteall
서브도메인 example.com 사용, large-all.txt 무차별 대입 (massdns, subbrute, Sublist3r, Amass, enumall, SubFinder)
예제 4: python3 domained.py -d example.com --quick
서브도메인 example.com 사용, Amass와 SubFinder만 사용
예제 5: python3 domained.py -d example.com --quick --notify
서브도메인 example.com 사용, Amass와 SubFinder만 사용 및 알림
예제 6: python3 domained.py -d example.com --noeyewitness
서브도메인 example.com 사용, EyeWitness 없이
참고: --bruteall은 -b 플래그와 함께 사용해야 합니다.
| 옵션 | 설명 |
|---|
| --install/--upgrade | 둘 다 동일한 기능 – 모든 필수 도구 설치 |
| --vpn | VPN 사용 여부 확인 (제공자에 맞게 업데이트) |
| --quick | Amass와 SubFinder만 사용 |
| --bruteall | SecList 대신 JHaddix All.txt 목록으로 무차별 대입 |
| --fresh | 출력 폴더에서 오래된 데이터 삭제 |
| --notify | Pushover 또는 Gmail 알림 전송 |
| --active | EyeWitness 활성 스캔 |
| --noeyewitness | EyeWitness 사용 안 함 |
| -d | 정찰을 수행할 도메인 |
| -b | subbrute/massdns와 SecList 워드리스트로 무차별 대입 |
| -s n | HTTPS 도메인만 |
| -p | HTTP에 포트 8080, HTTPS에 포트 8443 추가 |