
빠른 Python 기반 서브도메인 열거 도구로, 수동적 OSINT와 능동적 브루트포스 스캐닝을 결합하고, DNS 와일드카드 탐지, 포트 스캐닝, 멀티스레드 해결을 포함한 정찰 도구입니다.

Dome은 빠르고 신뢰할 수 있는 Python 스크립트로, 서브도메인을 얻고 열린 포트를 검색하기 위해 능동적 및/또는 수동적 스캔을 수행합니다. 이 도구는 버그 바운티 헌터와 침투 테스터가 정찰 단계에서 사용하기에 권장됩니다.
노출된 표면적이 클수록 바위는 더 빨리 부서진다
더 많은 OSINT 엔진을 사용하려면 config.api 파일에 필요한 API 토큰을 채우십시오.
OSINT 기술을 사용하여 대상의 서브도메인을 얻습니다. 이 모드는 대상에 어떤 연결도 하지 않으므로 감지되지 않습니다. 이 모드의 기본 사용법:
python dome.py -m passive -d domain
무차별 대입 공격을 수행하여 활성 서브도메인을 얻습니다. 무차별 대입에는 2가지 유형이 있습니다:
-nb, --no-bruteforce로 비활성화할 수 있습니다.-w, --wordlist 플래그를 사용하여 제공한 사용자 정의 워드리스트를 사용합니다. 워드리스트가 지정되지 않으면 이 모드는 실행되지 않습니다.이 모드는 또한 패시브 모드 공격을 수행하지만, 이 경우 서브도메인이 여전히 활성 상태인지 확인하기 위해 연결을 테스트합니다. 액티브 스캔 모드에서 패시브 스캔을 비활성화하려면 --no-passive 플래그를 사용하십시오.
이 모드의 기본 사용법:
python dome.py -m active -d domain -w wordlist.txt
포트 스캔을 수행하려면 -p 옵션 또는 내장 포트 옵션(사용법 메뉴 참조)을 추가하십시오.
python dome.py -m active -d domain -w wordlist.txt -p 80,443,8080
Dome을 Python 2 또는 3으로 실행할 수 있습니다. Python 3을 권장합니다.
의존성을 설치하고 프로그램을 실행하십시오.
git clone https://github.com/v4d1/Dome.git
cd Dome
pip install -r requirements.txt
python dome.py --help



Dome은 서브도메인을 얻기 위해 다음 웹 페이지를 사용합니다.
API 없음:
API 포함:
이 기능들을 자유롭게 구현해 주세요.
액티브 및 패시브 스캔 수행, 각 서브도메인의 IP 주소 표시, top-web-ports를 사용한 포트 스캔 수행. 데이터는 /results 폴더에도 기록됩니다.
python dome.py -m active -d domain -w wordlist.txt -i --top-web-ports -o
무음 모드에서 패시브 스캔 수행하고 출력을 파일로 작성.
python dome.py -m passive -d domain --silent --output
액티브 스캔을 패시브 및 포트 스캔 없이 수행
python dome.py -m active -d domain -w wordlist.txt --no-passive
워드리스트로만 무차별 대입
python dome.py -m active -d domain -w wordlist.txt --no-bruteforce
액티브 및 패시브 스캔 수행, 포트 22,80,3306에서만 포트 스캔 수행
python dome.py -m active -d domain -w wordlist.txt -p 22,80,3306
[email protected]으로 연락할 수 있습니다.
라이선스: 상업적 사용은 위 이메일로 연락해 주십시오.
| 인수 | 설명 | 인수 예시 |
|---|
| -m, --mode | 스캔 모드. 유효한 옵션: active 또는 passive | active |
| -d, --domain | 서브도메인을 열거할 도메인 이름 (쉼표로 구분) | hackerone.com,facebook.com |
| -w, --wordlist | 무차별 대입할 서브도메인 접두사가 포함된 워드리스트 | subdomains-5000.txt |
| -i, --ip | 서브도메인이 발견되면 해당 IP 표시 | |
| --no-passive | 유효한 서브도메인을 얻기 위해 OSINT 기술을 사용하지 않음 | |
| -nb, --no-bruteforce | 최대 3글자까지의 순수 무차별 대입을 수행하지 않음 | |
| -p, --ports | 발견된 서브도메인에 대해 특정 TCP 포트 스캔 | 80,443,8080 |
| --top-100-ports | 서브도메인의 상위 100개 포트 스캔 (-p 옵션과 호환되지 않음) | |
| --top-1000-ports | 서브도메인의 상위 1000개 포트 스캔 (-p 옵션과 호환되지 않음) | |
| --top-web-ports | 서브도메인의 상위 웹 포트 스캔 (-p 옵션과 호환되지 않음) | |
| -s, --silent | 무음 모드. 터미널에 출력 없음 | |
| --no-color | 색상 출력을 인쇄하지 않음 | |
| -t, --threads | 사용할 스레드 수 (기본값: 25) | 20 |
| -o, --output | 결과를 txt, json 및 html 파일로 저장 | |
| --max-response-size | HTTP 응답의 최대 길이 (기본값: 5000000 (5MB)) | 1000000 |
| --r, --resolvers | 사용할 DNS 리졸버가 포함된 텍스트 파일. 한 줄에 하나씩 | resolvers.txt |
| -h, --help | 도움말 명령 | |
| --version | Dome 버전을 표시하고 종료 | |
| -v, --verbose | 실행 중 자세한 정보 표시 |