
Быстрый инструмент для перечисления поддоменов для пентестеров
Sublist3r — это инструмент на Python, предназначенный для перечисления поддоменов веб-сайтов с использованием OSINT. Он помогает пентестерам и баг-хантерам собирать поддомены для целевого домена. Sublist3r перечисляет поддомены с помощью множества поисковых систем, таких как Google, Yahoo, Bing, Baidu и Ask. Sublist3r также перечисляет поддомены с помощью Netcraft, Virustotal, ThreatCrowd, DNSdumpster и ReverseDNS.
subbrute был интегрирован с Sublist3r, чтобы повысить вероятность нахождения большего количества поддоменов с помощью брутфорса с улучшенным списком слов. Заслуга принадлежит TheRook, автору subbrute.
git clone https://github.com/aboul3la/Sublist3r.git
Sublist3r в настоящее время поддерживает Python 2 и Python 3.
Sublist3r зависит от модулей Python: requests, dnspython и argparse.
Эти зависимости можно установить с помощью файла requirements:
c:\python27\python.exe -m pip install -r requirements.txt
sudo pip install -r requirements.txt
Кроме того, каждый модуль можно установить независимо, как показано ниже.
c:\python27\python.exe -m pip install requests
sudo apt-get install python-requests
sudo yum install python-requests
sudo pip install requests
c:\python27\python.exe -m pip install dnspython
sudo apt-get install python-dnspython
sudo pip install dnspython
sudo apt-get install python-argparse
sudo yum install python-argparse
sudo pip install argparse
для раскраски в Windows установите следующие библиотеки
c:\python27\python.exe -m pip install win_unicode_console colorama
python sublist3r.py -h
python sublist3r.py -d example.com
python sublist3r.py -d example.com -p 80,443
python sublist3r.py -v -d example.com
python sublist3r.py -b -d example.com
python sublist3r.py -e google,yahoo,virustotal -d example.com
Пример
import sublist3r
subdomains = sublist3r.main(domain, no_threads, savefile, ports, silent, verbose, enable_bruteforce, engines)
Основная функция вернёт набор уникальных поддоменов, найденных Sublist3r.
Использование функции:
Пример перечисления поддоменов Yahoo.com:
import sublist3r
subdomains = sublist3r.main('yahoo.com', 40, 'yahoo_subdomains.txt', ports= None, silent=False, verbose= False, enable_bruteforce= False, engines=None)
Sublist3r распространяется под лицензией GNU GPL. Подробнее смотрите в LICENSE.
Текущая версия: 1.0
| Краткая форма | Длинная форма | Описание |
|---|
| -d | --domain | Имя домена для перечисления поддоменов |
| -b | --bruteforce | Включить модуль брутфорса subbrute |
| -p | --ports | Сканировать найденные поддомены на наличие определённых TCP-портов |
| -v | --verbose | Включить подробный режим и отображать результаты в реальном времени |
| -t | --threads | Количество потоков для брутфорса subbrute |
| -e | --engines | Укажите список поисковых систем через запятую |
| -o | --output | Сохранить результаты в текстовый файл |
| -h | --help | Показать справку и выйти |