
Простой в использовании инструмент на Python для перечисления поддоменов, распознавания конечных точек и многого другого
Цель этого инструмента — помочь охотникам за багами и пентестерам во время разведки...
Может использоваться на любой системе с Python3
Вы можете легко установить SR-71 с помощью pip:
pip3 install SR-71
Чтобы использовать его, просто введите "SR-71" в терминале
Если вы хотите установить из исходного кода:
git clone https://gitlab.com/Edu0x01/SR-71.git
cd SR-71
pip3 install -r requirements.txt
SR-71 - All in One Recon Tool
options:
-h, --help показать это справочное сообщение и выйти
-d DOMAIN, --domain DOMAIN домен для поиска его поддоменов
-o OUTPUT, --output OUTPUT файл для сохранения результатов сканирования
-t TOKEN, --token TOKEN API-токен hunter.io для поиска почтовых аккаунтов и сотрудников
-p, --portscan выполнить быстрое и скрытное сканирование наиболее распространенных портов
-a, --axfr попытаться выполнить атаку передачи зоны домена
-m, --mail попытаться перечислить почтовые серверы
-e, --extra искать дополнительную DNS-информацию
-n, --nameservers попытаться перечислить серверы имен
-i, --ip сообщает IP-адрес или адреса домена
-6, --ipv6 перечислить IPv6 домена
-w, --waf обнаружить WAF главной страницы домена
-b, --backups обнаружить распространенные файлы резервных копий на веб-странице
-s, --subtakeover проверить, уязвимы ли какие-либо поддомены к захвату поддоменов (Subdomain Takeover)
-r, --repos попытаться обнаружить действительные репозитории и S3-серверы домена (в разработке)
-c, --check проверить активные поддомены и сохранить их в файл
--secrets сканировать веб-страницу на предмет секретов и API-ключей (например, Google Maps API Key)
--enum скрытно перечислить и определить распространенные технологии
--whois выполнить whois-запрос к домену
--wayback найти полезную информацию о домене и его различных конечных точках с помощью The Wayback Machine и других сервисов
--all выполнить все перечисления сразу (лучший выбор)
--quiet не выводить баннер
--version отобразить версию скрипта
Список примеров использования инструмента различными способами
python3 SR-71.py -d example.com
python3 SR-71.py -d example.com --output domains.txt
python3 SR-71.py -d example.com --quiet
python3 SR-71.py -d example.com -n -p -w -b --whois --enum # Você pode usar outros parâmetros, consulte o painel de ajuda
python3 SR-71.py -d domain.com --all
☑ Перечисление поддоменов с использованием пассивных методов (например, "subfinder")
☑ Множество дополнительных запросов для перечисления DNS
☑ Атака передачи зоны домена (Domain Zone Transfer)
☑ Определение типа WAF
☑ Общее перечисление (CMS, обратные прокси, jQuery...)
☑ Whois целевого домена
☑ Проверка на возможность захвата поддомена (Subdomain Takeover)
☑ Проверка распространенных открытых портов
☑ Проверка активных поддоменов (как "httprobe" )
☑ Поддержка Wayback Machine для перечисления конечных точек (как "waybackurls" )
☑ Сбор email-адресов
Инструмент использует различные сервисы для получения поддоменов разными способами
Детектор WAF был модифицирован и адаптирован из концепции CRLFSuite <3
Все DNS-запросы используют dns-python на 100%, не требуется dig или других дополнительных инструментов
Функции сбора email-адресов реализованы с помощью API Hunter.io с использованием личного токена (бесплатная регистрация)
Если вы находите этот проект полезным, я буду очень признателен за поддержку: поставьте звезду этому репозиторию или купите мне кофе.
Copyright © 2023, Edu0x01