
Быстрый инструмент для перечисления поддоменов на Python, объединяющий пассивный OSINT и активное сканирование методом перебора с обнаружением DNS wildcard, сканированием портов и многопоточным разрешением имён для разведки.

Dome — это быстрый и надёжный скрипт на Python, выполняющий активное и/или пассивное сканирование для получения поддоменов и поиска открытых портов. Этот инструмент рекомендуется использовать охотникам за багами и пентестерам на этапе разведки.
чем больше площадь поверхности, тем быстрее разрушается скала
Если вы хотите использовать больше OSINT-движков, заполните файл config.api необходимыми API-токенами.
Использует OSINT-методы для получения поддоменов целевого ресурса. Этот режим не устанавливает никаких соединений с целью, поэтому не обнаруживается. Базовое использование:
python dome.py -m passive -d domain
Выполняет атаки перебором для получения активных поддоменов. Существует 2 типа перебора:
-nb, --no-bruteforce-w, --wordlist. Если словарь не указан, этот режим не запускаетсяЭтот режим также выполняет пассивную атаку, но в данном случае соединение проверяется, чтобы убедиться, что поддомен всё ещё активен. Чтобы отключить пассивное сканирование в активном режиме, используйте флаг --no-passive.
Базовое использование:
python dome.py -m active -d domain -w wordlist.txt
Добавьте опцию -p или встроенную опцию портов (см. меню использования) для сканирования портов.
python dome.py -m active -d domain -w wordlist.txt -p 80,443,8080
Вы можете запустить Dome с Python 2 или 3. Рекомендуется Python3.
Установите зависимости и запустите программу.
git clone https://github.com/v4d1/Dome.git
cd Dome
pip install -r requirements.txt
python dome.py --help
--resolvers filename.txt для собственного списка резолверов — по одному на строку).


Dome использует следующие веб-страницы для получения поддоменов:
Без API:
С API:
Не стесняйтесь реализовывать эти функции.
Выполнить активное и пассивное сканирование, показать IP-адреса каждого поддомена и выполнить сканирование портов с помощью top-web-ports. Данные также будут записаны в папку /results:
python dome.py -m active -d domain -w wordlist.txt -i --top-web-ports -o
Выполнить пассивное сканирование в тихом режиме и записать вывод в файлы.
python dome.py -m passive -d domain --silent --output
Выполнить активное сканирование без пассивного и без сканирования портов.
python dome.py -m active -d domain -w wordlist.txt --no-passive
Только перебор со словарём.
python dome.py -m active -d domain -w wordlist.txt --no-bruteforce
Выполнить активное и пассивное сканирование и сканировать порты ТОЛЬКО 22,80,3306.
python dome.py -m active -d domain -w wordlist.txt -p 22,80,3306
Вы можете связаться со мной по адресу [email protected]
Лицензия: для коммерческого использования свяжитесь со мной по указанному выше email.
| Аргументы | Описание | Пример аргумента |
|---|
| -m, --mode | Режим сканирования. Допустимые значения: active или passive | active |
| -d, --domain | Имена доменов для перечисления поддоменов (через запятую) | hackerone.com,facebook.com |
| -w, --wordlist | Словарь с префиксами поддоменов для перебора | subdomains-5000.txt |
| -i, --ip | Показывать IP-адрес найденного поддомена | |
| --no-passive | Не использовать OSINT-техники для получения валидных поддоменов | |
| -nb, --no-bruteforce | Не выполнять чистый перебор до 3 букв | |
| -p, --ports | Сканировать найденные поддомены на указанные TCP-порты | 80,443,8080 |
| --top-100-ports | Сканировать топ-100 портов поддомена (несовместимо с -p) | |
| --top-1000-ports | Сканировать топ-1000 портов поддомена (несовместимо с -p) | |
| --top-web-ports | Сканировать топ веб-портов поддомена (несовместимо с -p) | |
| -s, --silent | Тихий режим. Никакого вывода в терминал | |
| --no-color | Не выводить цветной вывод | |
| -t, --threads | Количество потоков (по умолчанию: 25) | 20 |
| -o, --output | Сохранить результаты в файлы txt, json и html | |
| --max-response-size | Максимальная длина HTTP-ответа (по умолчанию: 5000000 (5 МБ)) | 1000000 |
| --r, --resolvers | Текстовый файл с DNS-резолверами. По одному на строку | resolvers.txt |
| -h, --help | Справка | |
| --version | Показать версию Dome и выйти | |
| -v, --verbose | Показывать больше информации во время выполнения |