
Быстрое перечисление поддоменов и доменов с помощью rapiddns.io.
Простой (неофициальный) модуль Python, позволяющий получать доступ к данным сервиса rapiddns.io. Его также можно использовать как модуль.
Как указано на rapiddns.io:
В настоящее время Rapiddns располагает более чем 3 миллиардами записей DNS, поддерживая типы A, CNAME, AAAA, MX. Записей A — 2.1 миллиарда, записей CNAME — 250 миллионов, записей AAAA — 103 миллиона и записей MX — 510 миллионов. Можно запросить доменное имя сайта с тем же IP (поддерживается IPv6). Также можно запрашивать информацию о поддоменах.

git clone https://github.com/nullt3r/rapiddns
cd rapiddns
pip3 install .
Если вы не можете запустить rapiddns напрямую из командной строки, проверьте, находится ли $HOME/.local/bin в вашем PATH.
Добавьте следующую строку в ваш ~/.zshrc или ~/.bashrc:
export PATH="$HOME/.local/bin:$PATH"
Для извлечения поддоменов:
rapiddns --subdomains twitter.com
Для извлечения доменов по IP или CIDR:
rapiddns --ip 8.8.8.8/24
Вы также можете комбинировать оба варианта.
Чтобы вывести полный результат, используйте опцию --full.
Чтобы использовать rapiddns как модуль:
from rapiddns import RapidDns
enum_subdomains = RapidDns.subdomains("domain.com")
enum_domains = RapidDns.sameip("1.2.3.4/24")
for subdomain in enum_subdomains:
print(" ".join(subdomain))
for domain in enum_domains:
print(" ".join(domain))
Прочитайте файл LICENSE.
Я не несу ответственности за любой ущерб. Вы несёте ответственность за свои собственные действия. Атака на цели без предварительного взаимного согласия незаконна.