一款用于暴力破解域名的工具!

Dumb 使用掩码域名进行替换。只要提供相应的字典文件,该域名可以包含任意多个掩码。例如:
使用掩码 DUMB.dumain.com 以及以下字典文件:
www
ftp
backoffice
Dumb 将生成以下域名用于暴力破解:
www.dumain.com
ftp.dumain.com
backoffice.dumain.com
对于子域名,你只需传入 dumain.com,Dumb 会将其理解为 DUMB.dumain.com。
使用相同的原理,你可以传入掩码 dumain.DUMB 并附带以下字典文件:
com
net
org
Dumb 将生成以下域名用于暴力破解:
dumain.com
dumain.net
dumain.org
要暴力破解所有内容,你可以传入掩码 "DUMB.DUMB.DUMB" 并传递三个字典文件:
wordlist1 wordlist2 wordlist3
www foo com
ftp bar net
Dumb 将生成:
www.foo.com
ftp.foo.com
www.bar.com
ftp.bar.com
www.foo.net
ftp.foo.net
www.bar.net
ftp.bar.net
Dumb 将域名掩码作为第一个参数,其后跟字典文件。字典文件的数量必须与域名中的掩码数量相同。例如:
$ dumb "DUMB.dumain.com" wordlists/foo.txt$ dumb "DUMB.dumain.DUMB" wordlists/foo.txt wordlists/bar.txt$ dumb "DUMB-DUMB-DUMB_DUMB.DUMB.DUMB" wordlists/foo_1.txt ... wordlists/foo_6.txt如果你不想从源码构建,可以使用 Docker 版本:
docker run -it giovanifss/dumb "DUMB.dumain.com" subdomains.txtdocker run -it giovanifss/dumb:beta "DUMB.dumain.com" subdomains.txtwordlists/ 目录下的所有字典文件均位于 Docker 容器的文件系统根目录 / 中,这意味着你可以直接通过字典文件名来调用 dumb:
docker run -it giovanifss/dumb "DUMB.dumain.com" (subdomains.txt|subdominios.txt|domain-endings.txt)如果你想使用容器内没有的本地字典文件,可以使用 Docker 卷挂载:
docker run -v local/wordlist.txt:/opt/wordlist.txt -it giovanifss/dumb "DUMB.dumain.com" /opt/wordlist.txt
如果你想从源码构建,你需要 stack:
$ stack build。$ stack exec dumb "DUMB.dumain.com" wordlists/subdomains.txt请注意,某些较旧版本的 Stack 在构建此项目时可能存在一些问题(例如 Debian 的 stack 包)。请确保使用最新版本的 Stack。
计划中的未来特性包括:
该工具的性能在很大程度上取决于你的网络连接。通常,使用 wordlists/subdomains.txt 字典文件完成子域名暴力破解的时间应少于 10 秒。
如果你的网络连接良好但觉得工具运行缓慢,可以尝试将 splitDomains 函数调用中的 1000(例如 mapM_ (MP.mapM_ (resolve rs)) (splitDomains 1000 allDomains))改为一个更大的值。
或者,你也可以将 mapM_ (MP.mapM_ (resolve rs)) (splitDomains 1000 allDomains) 改为 MP.mapM_ (resolve rs) allDomains,以并行执行所有请求。