
Инструмент для перечисления поддоменов с функциями анализа обнаруженных доменов
Обратите внимание, я не активно поддерживаю этот проект. Я, возможно, вернусь к исследованию поддоменов в какой-то момент, но мои интересы в области безопасности сейчас лежат в другом, и моё время распределено между другими делами. Если вы обнаружите проблему, не стесняйтесь отправить PR или сделать форк в свой собственный проект. Спасибо.
Turbolist3r — это форк инструмента для обнаружения поддоменов sublist3r. В дополнение к оригинальным возможностям OSINT sublist3r, turbolist3r автоматизирует некоторый анализ результатов, с акцентом на перехват поддоменов.
Turbolist3r запрашивает публичные DNS-серверы для каждого обнаруженного поддомена. Если поддомен существует (т.е. резолвер ответил адресом), ответ классифицируется как CNAME или A запись. Изучая A-записи, можно обнаружить потенциальные цели для пентеста для данного домена. Аналогично, процесс поиска возможности перехвата поддоменов прост: просмотрите обнаруженные CNAME-записи и исследуйте те, которые указывают на применимые облачные сервисы.
Пожалуйста, не используйте в незаконных целях.


python turbolist3r.py -h
python turbolist3r.py -d example.com -a --saverdns analysis_file.txt
python turbolist3r.py -d example.com -a --inputfile subdomains.txt
python turbolist3r.py -d example.com -a --inputfile subdomains.txt -r dns_servers.txt
python turbolist3r.py -d example.com
python turbolist3r.py -d example.com -o example_hosts.txt
python turbolist3r.py -v -d example.com
python turbolist3r.py -b -d example.com
python turbolist3r.py -e google,yahoo,virustotal -d example.com
Turbolist3r зависит от модулей Python dnslib, requests и argparse. Модуль subbrute необходим для возможности перебора, но Turbolist3r должен работать и без него, если вы не используете перебор. Отправьте PR или свяжитесь со мной, если у вас возникнут проблемы.
Модуль dnslib можно скачать с https://bitbucket.org/paulc/dnslib/ или установить во многих системах с помощью:
pip install dnslib
sudo apt-get install python-requests
sudo yum install python-requests
sudo pip install requests
sudo apt-get install python-argparse
sudo yum install python-argparse
sudo pip install argparse
Turbolist3r лицензирован под лицензией GNU GPL. Загляните в LICENSE для получения дополнительной информации.
Уважайте правовые ограничения и проводите тестирование только против инфраструктуры, на которую у вас есть разрешение.
| Краткая форма | Длинная форма | Описание |
|---|
| -d | --domain | Имя домена для перечисления поддоменов |
| -b | --bruteforce | Включить модуль перебора subbrute |
| -p | --ports | Сканировать найденные поддомены на указанные TCP-порты |
| -v | --verbose | Включить подробный режим и отображать результаты в реальном времени |
| -t | --threads | Количество потоков для перебора subbrute |
| -e | --engines | Укажите список поисковых систем через запятую |
| -o | --output | Сохранить найденные доменные имена в указанный текстовый файл |
| -h | --help | показать справку и выйти |
| -a | --analyze | Выполнить обратный DNS-анализ и вывести результаты |
| (нет) | --saverdns | Сохранить результаты обратного DNS-анализа в указанный файл |
| (нет) | --inputfile | Читать домены из указанного файла и использовать их для анализа |
| (нет) | --debug | Печатать отладочную информацию во время модуля анализа (-a). В основном выводит сырые DNS-данные; знание утилиты DIG Linux и её вывода полезно для интерпретации отладочного вывода |
| -r | --resolvers | Файл с DNS-серверами для использования в качестве резолверов. Файл должен содержать только один IP-адрес сервера на строку, принимаются только IP-адреса |
| -q | --quiet | Печатать только найденные домены и/или CNAME-отображения. Обратите внимание, что ошибки также могут быть выведены |