
用于渗透测试人员的快速子域名枚举工具
Sublist3r 是一款使用 OSINT 枚举网站子域名的 Python 工具。它帮助渗透测试人员和漏洞猎人收集目标域名的子域名。Sublist3r 使用多种搜索引擎进行子域名枚举,例如 Google、Yahoo、Bing、Baidu 和 Ask。Sublist3r 还利用 Netcraft、Virustotal、ThreatCrowd、DNSdumpster 和 ReverseDNS 进行子域名枚举。
subbrute 已集成到 Sublist3r 中,通过使用改进的字典进行暴力破解,增加了发现更多子域名的可能性。感谢 subbrute 的作者 TheRook。
git clone https://github.com/aboul3la/Sublist3r.git
Sublist3r 目前支持 Python 2 和 Python 3。
Sublist3r 依赖 requests、dnspython 和 argparse 这几个 Python 模块。
这些依赖项可以通过 requirements 文件进行安装:
c:\python27\python.exe -m pip install -r requirements.txt
sudo pip install -r requirements.txt
或者,也可以按如下所示单独安装每个模块。
c:\python27\python.exe -m pip install requests
sudo apt-get install python-requests
sudo yum install python-requests
sudo pip install requests
c:\python27\python.exe -m pip install dnspython
sudo apt-get install python-dnspython
sudo pip install dnspython
sudo apt-get install python-argparse
sudo yum install python-argparse
sudo pip install argparse
在 Windows 中启用颜色显示,请安装以下库
c:\python27\python.exe -m pip install win_unicode_console colorama
python sublist3r.py -h
python sublist3r.py -d example.com
python sublist3r.py -d example.com -p 80,443
python sublist3r.py -v -d example.com
python sublist3r.py -b -d example.com
python sublist3r.py -e google,yahoo,virustotal -d example.com
示例
import sublist3r
subdomains = sublist3r.main(domain, no_threads, savefile, ports, silent, verbose, enable_bruteforce, engines)
main 函数将返回 Sublist3r 找到的唯一子域名集合。
函数用法:
枚举 yahoo.com 子域名的示例:
import sublist3r
subdomains = sublist3r.main('yahoo.com', 40, 'yahoo_subdomains.txt', ports= None, silent=False, verbose= False, enable_bruteforce= False, engines=None)
Sublist3r 采用 GNU GPL 许可证授权。更多信息请查看 LICENSE。
当前版本为 1.0
| 短格式 | 长格式 | 描述 |
|---|
| -d | --domain | 要枚举子域名的域名 |
| -b | --bruteforce | 启用 subbrute 暴力破解模块 |
| -p | --ports | 针对特定的 TCP 端口扫描找到的子域名 |
| -v | --verbose | 启用详细模式并实时显示结果 |
| -t | --threads | 用于 subbrute 暴力破解的线程数 |
| -e | --engines | 指定由逗号分隔的搜索引擎列表 |
| -o | --output | 将结果保存到文本文件 |
| -h | --help | 显示帮助信息并退出 |