
Enumeração de subdomínios com múltiplas ferramentas
Uma ferramenta de enumeração de nomes de domínio
Este projeto não é mais mantido.
Agradecimentos a @ccsplit e @mzfr pelo trabalho no domained.
Resumo: Algum código Python terrível continuamente atualizado que utiliza algumas ferramentas incríveis que uso para reconhecimento em bug bounty.
As ferramentas contidas no domained requerem Kali Linux (preferencialmente) ou Debian 7+ e Recon-ng
O domained usa várias ferramentas de enumeração de subdomínios e wordlists para criar uma lista única de subdomínios que são passados para o EyeWitness para relatórios com capturas de tela categorizadas, cabeçalhos de resposta do servidor e verificação de credenciais padrão baseada em assinatura. (os recursos são salvos em ./bin e a saída é salva em ./output)
python3 domained.py --installsudo pip install -r ./ext/requirements.txtsudo apt-get install libldns-dev -ysudo apt-get install golangNOTA: Isso é um reconhecimento ativo – realize apenas em aplicações que você tem permissão para testar.
Primeiro Passo:
Instalar Módulos Python Necessários: sudo pip install -r ./ext/requirements.txt
Instalar Ferramentas: sudo python3 domained.py --install
Exemplo 1: python3 domained.py -d exemplo.com
Usa o subdomínio exemplo.com (Sublist3r (+subbrute), enumall, Knock, Amass e SubFinder)
Exemplo 2: python3 domained.py -d exemplo.com -b -p --vpn
Usa o subdomínio exemplo.com com força bruta da lista de subdomínios seclist (massdns, subbrute, Sublist3r, Amass, enumall e SubFinder), adiciona as portas 8443/8080 e verifica se está na VPN
Exemplo 3: python3 domained.py -d exemplo.com -b --bruteall
Usa o subdomínio exemplo.com com força bruta usando large-all.txt (massdns, subbrute, Sublist3r, Amass, enumall e SubFinder)
Exemplo 4: python3 domained.py -d exemplo.com --quick
Usa o subdomínio exemplo.com e apenas Amass e SubFinder
Exemplo 5: python3 domained.py -d exemplo.com --quick --notify
Usa o subdomínio exemplo.com, apenas Amass e SubFinder e notificação
Exemplo 6: python3 domained.py -d exemplo.com --noeyewitness
Usa o subdomínio exemplo.com sem EyeWitness
Nota: --bruteall deve ser usado com a flag -b
| Opção | Descrição |
|---|
| --install/--upgrade | Ambos fazem a mesma função – instalar todas as ferramentas pré-requisito |
| --vpn | Verifica se você está na VPN (atualize com seu provedor) |
| --quick | Usa APENAS Amass e SubFinder |
| --bruteall | Força bruta com a lista JHaddix All.txt em vez de SecList |
| --fresh | Exclui dados antigos da pasta de saída |
| --notify | Envia notificações Pushover ou Gmail |
| --active | Escaneamento Ativo do EyeWitness |
| --noeyewitness | Sem EyeWitness |
| -d | O domínio no qual você quer realizar reconhecimento |
| -b | Força bruta com subbrute/massdns e wordlist SecList |
| -s n | Apenas domínios HTTPS |
| -p | Adiciona porta 8080 para HTTP e 8443 para HTTPS |