Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SR-71 — Простой в использовании инструмент на Python для перечисления поддоменов, распознавания конечных точек и многого другого | Kitploit
Инструменты/GitLabGitLab/edu0x01/sr-71
РазведкаАнализ уязвимостейСбор информацииВеб-безопасностьПеречисление ПоддоменовСбор Электронной ПочтыАнализ DNS
GitLabedu0x01/sr-71

SR-71

Простой в использовании инструмент на Python для перечисления поддоменов, распознавания конечных точек и многого другого

Репозиторий
15 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Универсальный инструмент для разведки

Цель этого инструмента — помочь охотникам за багами и пентестерам во время разведки...

Установка:

Может использоваться на любой системе с Python3

Вы можете легко установить SR-71 с помощью pip:

root@kitploit:~
pip3 install SR-71

Чтобы использовать его, просто введите "SR-71" в терминале

Если вы хотите установить из исходного кода:

root@kitploit:~
git clone https://gitlab.com/Edu0x01/SR-71.git

cd SR-71

pip3 install -r requirements.txt

Панель помощи:

root@kitploit:~
SR-71 - All in One Recon Tool

options:

  -h, --help                    показать это справочное сообщение и выйти
  -d DOMAIN, --domain DOMAIN    домен для поиска его поддоменов
  -o OUTPUT, --output OUTPUT    файл для сохранения результатов сканирования
  -t TOKEN, --token TOKEN       API-токен hunter.io для поиска почтовых аккаунтов и сотрудников
  -p, --portscan                выполнить быстрое и скрытное сканирование наиболее распространенных портов
  -a, --axfr                    попытаться выполнить атаку передачи зоны домена
  -m, --mail                    попытаться перечислить почтовые серверы
  -e, --extra                   искать дополнительную DNS-информацию
  -n, --nameservers             попытаться перечислить серверы имен
  -i, --ip                      сообщает IP-адрес или адреса домена
  -6, --ipv6                    перечислить IPv6 домена
  -w, --waf                     обнаружить WAF главной страницы домена
  -b, --backups                 обнаружить распространенные файлы резервных копий на веб-странице
  -s, --subtakeover             проверить, уязвимы ли какие-либо поддомены к захвату поддоменов (Subdomain Takeover)
  -r, --repos                   попытаться обнаружить действительные репозитории и S3-серверы домена (в разработке)
  -c, --check                   проверить активные поддомены и сохранить их в файл
  --secrets                     сканировать веб-страницу на предмет секретов и API-ключей (например, Google Maps API Key)
  --enum                        скрытно перечислить и определить распространенные технологии
  --whois                       выполнить whois-запрос к домену
  --wayback                     найти полезную информацию о домене и его различных конечных точках с помощью The Wayback Machine и других сервисов
  --all                         выполнить все перечисления сразу (лучший выбор)
  --quiet                       не выводить баннер
  --version                     отобразить версию скрипта

Использование:

Список примеров использования инструмента различными способами

Самый простой способ найти все поддомены:

root@kitploit:~
python3 SR-71.py -d example.com

Перечислить поддомены и сохранить их в файл:

root@kitploit:~
python3 SR-71.py -d example.com --output domains.txt

Не показывать баннер:

root@kitploit:~
python3 SR-71.py -d example.com --quiet

Перечислить конкретные вещи с помощью параметров:

root@kitploit:~
python3 SR-71.py -d example.com -n -p -w -b --whois --enum # Você pode usar outros parâmetros, consulte o painel de ajuda

Выполнить все функции разведки (рекомендуется)

root@kitploit:~
python3 SR-71.py -d domain.com --all

Характеристики:

☑ Перечисление поддоменов с использованием пассивных методов (например, "subfinder")

☑ Множество дополнительных запросов для перечисления DNS

☑ Атака передачи зоны домена (Domain Zone Transfer)

☑ Определение типа WAF

☑ Общее перечисление (CMS, обратные прокси, jQuery...)

☑ Whois целевого домена

☑ Проверка на возможность захвата поддомена (Subdomain Takeover)

☑ Проверка распространенных открытых портов

☑ Проверка активных поддоменов (как "httprobe" )

☑ Поддержка Wayback Machine для перечисления конечных точек (как "waybackurls" )

☑ Сбор email-адресов

В планах:

  • Сравнить результаты с другими инструментами, такими как subfinder, gau, httprobe...
  • Улучшить существующий код и функции

Сторонние компоненты

Инструмент использует различные сервисы для получения поддоменов разными способами

Детектор WAF был модифицирован и адаптирован из концепции CRLFSuite <3

Все DNS-запросы используют dns-python на 100%, не требуется dig или других дополнительных инструментов

Функции сбора email-адресов реализованы с помощью API Hunter.io с использованием личного токена (бесплатная регистрация)

Дополнительно

Если вы находите этот проект полезным, я буду очень признателен за поддержку: поставьте звезду этому репозиторию или купите мне кофе.

"Buy Me A Coffee"

Copyright © 2023, Edu0x01

Скачать инструмент