
Паук мета-запросов DNS, который перечисляет DNS-записи и поддомены.
SubBrute — это проект, движимый сообществом, целью которого является создание самого быстрого и точного инструмента для перебора поддоменов. Часть магии SubBrute заключается в использовании открытых резолверов в качестве своего рода прокси для обхода ограничений скорости DNS (https://www.us-cert.gov/ncas/alerts/TA13-088A). Такая архитектура также обеспечивает анонимность, поскольку SubBrute не отправляет трафик напрямую на серверы имён цели.
Улучшенная стабильность. Улучшенная поддержка тестирования доменов Cloudflare.
Спасибо за сообщения об ошибках!
Главная новость этой версии — SubBrute теперь является рекурсивным DNS-пауком, а также библиотекой, подробнее об этом позже. SubBrute должен быть прост в использовании, поэтому интерфейс должен быть интуитивным (как nmap!), если вы хотите изменить интерфейс, дайте нам знать. В этой версии мы открываем конвейер быстрого разрешения DNS SubBrute для любого типа DNS-записей. Кроме того, SubBrute теперь имеет функцию обнаружения поддоменов, для которых разрешение намеренно заблокировано, что иногда происходит, когда поддомен предназначен для использования во внутренней сети.
./subbrute.py google.com -o google.names
...162 subdomains found...
./subbrute.py -s google.names google.com --type TXT
google.com,"v=spf1 include:_spf.google.com ip4:216.73.93.70/31 ip4:216.73.93.72/31 ~all"
adwords.google.com,"v=spf1 redirect=google.com"
...
./subbrute.py -s google.names google.com --type CNAME
blog.google.com,www.blogger.com,blogger.l.google.com
groups.google.com,groups.l.google.com
...
import subbrute
for d in subbrute.run("google.com"):
print d
Отзывы приветствуются.
Эта версия объединяет pull request'ы от сообщества; изменения от JordanMilne, KxCode и rc0r включены в этот релиз. В SubBrute 1.1 мы исправили ошибки, улучшили точность и эффективность. Как и было запрошено, этот проект теперь лицензирован под GPLv3.
Точность и лучшее обнаружение wildcard:
Быстрее:
Новый вывод:
names.txt содержит 101 010 поддоменов. subs_small.txt был позаимствован из fierce2, который содержит 1896 поддоменов. Если вы найдёте больше поддоменов для добавления, откройте отчёт об ошибке или pull request, и я с радостью их добавлю.
Для Windows установка не требуется, просто перейдите в папку 'windows':
Простая установка: Вам понадобятся http://www.dnspython.org/ и python2.7 или python3. Этот инструмент должен работать под любой операционной системой: bsd, osx, windows, linux...
(Кстати, передача root прав makefile всегда меня беспокоит, это отличный способ установить бэкдор...)
В Ubuntu/Debian всё, что нужно:
На других операционных системах, возможно, придётся установить dnspython вручную: http://www.dnspython.org/
Простое использование:
Тестирование нескольких доменов:
или список доменов, разделённых переносом строки:
Также имейте в виду, что поддомены могут иметь поддомены (пример: _xmpp-server._tcp.gmail.com):
Удачи!