Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
domained — Multi Tool Subdomain Enumeration | Kitploit
Инструменты/GitHubGitHub/typeerror/domained
OSINT (Open Source Intelligence)ReconnaissanceDNS & Subdomain EnumerationInformation GatheringWeb SecurityPenetration TestingSubdomain EnumerationDNS AnalysisArchived
GitHubtypeerror/domained

domained

Multi Tool Subdomain Enumeration

Репозиторий
7231545 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

domained [архивирован]

Инструмент для перебора доменных имен


Этот проект больше не поддерживается.

Благодарим @ccsplit и @mzfr за их работу над domained.


Суть: Немного ужасного постоянно обновляемого кода на Python, использующего некоторые отличные инструменты, которые я применяю для разведки в bug bounty.

Инструменты, включенные в domained, требуют Kali Linux (предпочтительно) или Debian 7+ и Recon-ng

domained использует несколько инструментов для перебора поддоменов и списков слов для создания уникального списка поддоменов, которые передаются в EyeWitness для формирования отчета с категоризированными скриншотами, заголовками ответов сервера и проверкой учетных данных по умолчанию на основе сигнатур. (ресурсы сохраняются в ./bin, а вывод в ./output)

Первоначальная установка:
  • Инструменты domained: python3 domained.py --install
  • Требуемые модули Python: sudo pip install -r ./ext/requirements.txt
Другие зависимости:
  • Библиотека ldns для DNS-программирования:
    • sudo apt-get install libldns-dev -y
  • Язык программирования Go:
    • sudo apt-get install golang

ПРИМЕЧАНИЕ: Это активная разведка – выполняйте только в приложениях, на тестирование которых у вас есть разрешение.

Используемые инструменты:
Инструменты перебора поддоменов:
  1. Sublist3r от Ahmed Aboul-Ela
  2. enumall от Jason Haddix
  3. Knock от Gianni Amato
  4. Subbrute от TheRook
  5. massdns от B. Blechschmidt
  6. Recon-ng от Tim Tomes (LaNMaSteR53)
  7. Amass от Jeff Foley (caffix)
  8. SubFinder от Ice3man543
Отчетность + Словники:
  • EyeWitness от ChrisTruncer
  • SecList (список DNS-разведки) от Daniel Miessler
  • LevelUp All.txt Subdomain List от Jason Haddix
Использование
root@kitploit:~
Первый шаг:
Установите требуемые модули Python: sudo pip install -r ./ext/requirements.txt
Установите инструменты: sudo python3 domained.py --install

Пример 1: python3 domained.py -d example.com
Использует поддомен example.com (Sublist3r (+subbrute), enumall, Knock, Amass и SubFinder)

Пример 2: python3 domained.py -d example.com -b -p --vpn
Использует поддомен example.com с перебором по списку поддомов seclist (massdns, subbrute, Sublist3r, Amass, enumall и SubFinder), добавляет порты 8443/8080 и проверяет, включен ли VPN

Пример 3: python3 domained.py -d example.com -b --bruteall
Использует поддомен example.com с перебором по large-all.txt (massdns, subbrute, Sublist3r, Amass, enumall и SubFinder)

Пример 4: python3 domained.py -d example.com --quick
Использует поддомен example.com, только Amass и SubFinder

Пример 5: python3 domained.py -d example.com --quick --notify
Использует поддомен example.com, только Amass и SubFinder с уведомлением

Пример 6: python3 domained.py -d example.com --noeyewitness
Использует поддомен example.com без EyeWitness

Примечание: --bruteall следует использовать с флагом -b
Уведомления
  • Заполните файл ext/notifycfg.ini для уведомлений через Pushover или Gmail. (Enable должно быть установлено в True)
  • Пожалуйста, ознакомьтесь с API Pushover здесь и инструкциями по разрешению менее безопасных приложений в вашей учетной записи Gmail здесь
Список задач
  • Несколько доменов
  • Уведомления
  • Поддомены из censys
  • Поддомены из Shodan
  • Веб-интерфейс/Панель
  • Добавить SubFinder
Благодарности участникам
  • ccsplit – Множество улучшений кода, включая возможность запуска domained из любого каталога
  • jafoca – Исправление Massdns
  • mortymorty – Исправление файла перебора SecList
  • Chan9390 – Обновления requirements.txt
  • dainok – Исправления для Python 3.6+
  • Apoorv Raj Saxena – Добавлен SubFinder
Основные обновления
  • 07-15-2017: Обновлено с добавлением обработки ошибок и обновленных методов разведки с конференции Bugcrowd LevelUp (включая subbrute/masscan и списки поддомов) – под влиянием доклада Jason Haddix Bug Hunter's Methodology 2.0
  • 08-09-2017: Различные исправления (+ ошибка phantomjs), добавлена опция --fresh, удалена лишняя папка PyBrute из вывода и добавлен requirements.txt
  • 08-15-2017: Добавлена опция уведомлений (--notify) с поддержкой Pushover или Gmail
  • 08-18-2017: Репозиторий перемещен из OrOneEqualsOne/reconned
  • 09-28-2017: Обновлено для зависимости от Recon-ng + изменения для Python3
  • 06-20-2018: Добавлен Amass и опция без EyeWitness
  • 10-12-2018: Добавлен SubFinder
Скачать инструмент
ОпцияОписание
--install/--upgradeОбе выполняют одну функцию – установить все необходимые инструменты
--vpnПроверить, включен ли VPN (обновите в соответствии с вашим провайдером)
--quickИспользовать ТОЛЬКО Amass и SubFinder
--bruteallПеребор со списком JHaddix All.txt вместо SecList
--freshУдалить старые данные из папки output
--notifyОтправлять уведомления через Pushover или Gmail
--activeАктивное сканирование EyeWitness
--noeyewitnessБез EyeWitness
-dДомен, для которого вы хотите выполнить разведку
-bПеребор с помощью subbrute/massdns и списка слов SecList
-s nТолько домены по HTTPS
-pДобавить порт 8080 для HTTP и 8443 для HTTPS