
Enumere rapidamente subdomínios e domínios usando rapiddns.io.
Módulo Python simples (não oficial) que permite acessar dados do rapiddns.io. Você também pode usá-lo como um módulo.
Conforme mencionado no rapiddns.io:
O Rapiddns atualmente possui mais de 3 bilhões de dados de resolução de DNS, suportando os tipos A, CNAME, AAAA e MX. Registros A: 2,1 bilhões, registros CNAME: 250 milhões, registros AAAA: 103 milhões e registros MX: 510 milhões. É possível consultar o nome de domínio de sites com o mesmo IP (com suporte a IPv6). Você também pode consultar informações de subdomínios.

git clone https://github.com/nullt3r/rapiddns
cd rapiddns
pip3 install .
Se você não conseguir executar o rapiddns diretamente pela linha de comando, verifique se $HOME/.local/bin está no seu PATH.
Adicione a seguinte linha ao seu ~/.zshrc ou ~/.bashrc:
export PATH="$HOME/.local/bin:$PATH"
Para extrair subdomínios:
rapiddns --subdomains twitter.com
Para extrair domínios de IP ou CIDR:
rapiddns --ip 8.8.8.8/24
Você também pode combinar ambas as opções.
Para exibir a saída completa, use a opção --full.
Para usar o rapiddns como módulo:
from rapiddns import RapidDns
enum_subdomains = RapidDns.subdomains("domain.com")
enum_domains = RapidDns.sameip("1.2.3.4/24")
for subdomain in enum_subdomains:
print(" ".join(subdomain))
for domain in enum_domains:
print(" ".join(domain))
Leia o arquivo LICENSE.
Não sou responsável por quaisquer danos. Você é responsável pelas suas próprias ações. Atacar alvos sem consentimento mútuo prévio é ilegal.*