Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
altdns — Генерирует перестановки, альтернации и мутации поддоменов, а затем разрешает их | Kitploit
Инструменты/GitHubGitHub/infosec-au/altdns
OSINT (Разведка открытых источников)РазведкаПеречисление DNS и поддоменовСбор информации
GitHubinfosec-au/altdns

altdns

Генерирует перестановки, альтернации и мутации поддоменов, а затем разрешает их

Репозиторий
2.5k4471 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Altdns - Обнаружение поддоменов с помощью изменений и перестановок

Altdns — это инструмент DNS-разведки, который позволяет обнаруживать поддомены, соответствующие шаблонам. Altdns принимает слова, которые могут присутствовать в поддоменах домена (например, test, dev, staging), а также список известных поддоменов.

Из этих двух списков, передаваемых на вход altdns, инструмент генерирует огромный вывод «изменённых» или «мутировавших» потенциальных поддоменов. Он сохраняет этот вывод, чтобы вы могли затем использовать его в своём любимом инструменте для подбора DNS.

Альтернативно, можно передать флаг -r в altdns, чтобы после генерации вывода инструмент мог разрешить эти поддомены (многопоточно) и сохранить результаты в файл.

Altdns лучше всего работает с большими наборами данных. Наличие исходного набора из 200 или более поддоменов должно привести к появлению некоторых действительных поддоменов в результате сгенерированных изменений.

Дополнительную информацию о методологии атаки и выпуске этого инструмента можно найти здесь: https://docs.google.com/presentation/d/1PCnjzCeklOeGMoWiE2IUzlRGOBxNp8K5hLQuvBNzrFY/

Установка

Python 2:

pip install py-altdns==1.0.0

Python 3:

pip3 install py-altdns==1.0.2

Использование

# altdns -i subdomains.txt -o data_output -w words.txt -r -s results_output.txt

  • subdomains.txt содержит известные поддомены организации
  • data_output — это файл, который будет содержать огромный список изменённых и переставленных поддоменов
  • words.txt — это ваш список слов, которые вы хотите переставить с текущими поддоменами (например, admin, staging, dev, qa) — по одному слову в строке
  • флаг -r разрешает каждый сгенерированный переставленный поддомен
  • флаг -s сообщает altdns, куда сохранять результаты разрешённых переставленных поддоменов. results_output.txt будет содержать итоговый список найденных действительных переставленных поддоменов, имеющих DNS-запись.
  • флаг -t ограничивает количество потоков, которые одновременно будет использовать резолвер
  • -d 1.2.3.4 переопределяет системный DNS-резолвер по умолчанию и использует указанный IP-адрес в качестве сервера разрешения. Установка авторитетного DNS-сервера целевого домена повысить производительность разрешения

Скриншоты

Выразите благодарность

Если этот инструмент был вам полезен на этапах DNS-разведки — мы будем рады узнать. Любые предложения или идеи по данному инструменту приветствуются — просто напишите в твиттере @infosec_au или @nnwakelam, и мы над ними поработаем.

Скачать инструмент
может