Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Turbolist3r — 子域名枚举工具,具备针对已发现域名的分析功能 | Kitploit
工具/GitHubGitHub/fleetcaptain/turbolist3r
OSINT (开源情报)侦察信息收集子域名枚举DNS 分析
GitHubfleetcaptain/turbolist3r

Turbolist3r

子域名枚举工具,具备针对已发现域名的分析功能

查看仓库
398779个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

项目状态

请注意,我目前并未积极维护此项目。我未来可能会重新研究子域名,但目前我的安全兴趣在其他方面,时间也分散在其他事务上。如果你发现问题,欢迎提交PR或将其分支到自己的项目中。谢谢。

Turbolist3r

Turbolist3r 是 sublist3r 子域名发现工具的一个分支。除了 sublist3r 原有的开源情报(OSINT)能力外,Turbolist3r 还会对结果进行一些自动化分析,重点关注子域名接管。

Turbolist3r 会为每个发现的子域名查询公共 DNS 服务器。如果子域名存在(即解析器返回了地址),答案会被归类为 CNAME 或 A 记录。通过检查 A 记录,可以为给定域名发现潜在的渗透测试目标。同样,寻找子域名接管的过程也很简单:查看发现的 CNAME 记录,并调查任何指向适用云服务的记录。

请勿用于非法目的。

截图

截图 1

截图 2

用法

短格式长格式描述
-d--domain要枚举子域名的域名
-b--bruteforce启用 subbrute 暴力破解模块
-p--ports针对特定的 TCP 端口扫描发现的子域名
-v--verbose启用详细模式并实时显示结果
-t--threads用于 subbrute 暴力破解的线程数
-e--engines指定以逗号分隔的搜索引擎列表
-o--output将发现的域名保存到指定的文本文件
-h--help显示帮助信息并退出
-a--analyze进行反向 DNS 分析并输出结果
(无)--saverdns将反向 DNS 分析结果保存到指定文件
(无)--inputfile从指定文件读取域名,并用于分析
(无)--debug在分析模块(-a)期间打印调试信息。主要输出原始 DNS 数据,熟悉 DIG Linux DNS 工具及其输出有助于解释调试输出
-r--resolvers包含 DNS 服务器地址的文件,用于填充解析器。文件每行只能有一个服务器 IP 地址,且仅接受 IP 地址
-q--quiet仅打印发现的域名和/或 CNAME 映射。注意:错误信息也可能被打印

示例

  • 使用 -h 开关列出所有基本选项和开关:

python turbolist3r.py -h

  • 枚举特定域名的子域名,执行高级分析,并将分析结果保存到文件:

python turbolist3r.py -d example.com -a --saverdns analysis_file.txt

  • 从文件读取子域名并对其执行高级分析:

python turbolist3r.py -d example.com -a --inputfile subdomains.txt

  • 使用 -r 从文件加载 DNS 解析器(与 -a 分析模块配合使用):

python turbolist3r.py -d example.com -a --inputfile subdomains.txt -r dns_servers.txt

  • 枚举特定域名的子域名:

python turbolist3r.py -d example.com

  • 枚举特定域名的子域名并将发现的子域名保存到文件:

python turbolist3r.py -d example.com -o example_hosts.txt

  • 枚举特定域名的子域名并实时显示结果:

python turbolist3r.py -v -d example.com

  • 枚举子域名并启用暴力破解模块:

python turbolist3r.py -b -d example.com

  • 枚举子域名并使用特定搜索引擎,例如 Google、Yahoo 和 Virustotal:

python turbolist3r.py -e google,yahoo,virustotal -d example.com

依赖:

Turbolist3r 依赖于 dnslib、requests 和 argparse 这些 python 模块。暴力破解功能需要 subbrute 模块,但只要不调用暴力破解,Turbolist3r 可以在没有它的情况下运行。如果遇到问题,请提交 PR 或联系我。

dnslib 模块

dnslib 模块可以从 https://bitbucket.org/paulc/dnslib/ 下载,或通过以下命令在多数系统上安装:

pip install dnslib

requests 模块

  • 适用于 Ubuntu/Debian:
root@kitploit:~
sudo apt-get install python-requests
  • 适用于 Centos/Redhat:
root@kitploit:~
sudo yum install python-requests
  • 在 Linux 上通过 pip 安装:
root@kitploit:~
sudo pip install requests

argparse 模块

  • 适用于 Ubuntu/Debian:
root@kitploit:~
sudo apt-get install python-argparse
  • 适用于 Centos/Redhat:
root@kitploit:~
sudo yum install python-argparse
  • 通过 pip 安装:
root@kitploit:~
sudo pip install argparse

许可证

Turbolist3r 采用 GNU GPL 许可证。请查看 LICENSE 获取更多信息。

请遵守法律限制,仅针对有权测试的基础设施进行测试。

致谢

  • aboul3la - Sublist3r 的创建者;Turbolist3r 添加了一些功能,除此之外几乎是 sublist3r 的克隆。
  • TheRook - 暴力破解模块基于其脚本 subbrute。
  • bitquark - Subbrute 的字典基于其研究 dnspop。

感谢

  • 感谢 aboul3la 发布了 sublist3r,这是一款极好的子域名发现工具!
下载工具