Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Dumb — Dumain Bruteforcer - 一个快速灵活的域名暴力破解器 | Kitploit
工具/GitHubGitHub/giovanifss/dumb
侦察网络映射DNS和子域名枚举信息收集渗透测试实用工具与框架子域名枚举DNS 分析Archived
GitHubgiovanifss/dumb

Dumb

Dumain Bruteforcer - 一个快速灵活的域名暴力破解器

查看仓库
51177年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Dumb - 域名暴力破解器

一款用于暴力破解域名的工具!

Dumb

DUMB 的工作原理:

Dumb 使用掩码域名进行替换。只要提供相应的字典文件,该域名可以包含任意多个掩码。例如:

暴力破解子域名:

使用掩码 DUMB.dumain.com 以及以下字典文件:

root@kitploit:~
www
ftp
backoffice

Dumb 将生成以下域名用于暴力破解:

root@kitploit:~
www.dumain.com
ftp.dumain.com
backoffice.dumain.com

对于子域名,你只需传入 dumain.com,Dumb 会将其理解为 DUMB.dumain.com。

暴力破解域名后缀:

使用相同的原理,你可以传入掩码 dumain.DUMB 并附带以下字典文件:

root@kitploit:~
com
net
org

Dumb 将生成以下域名用于暴力破解:

root@kitploit:~
dumain.com
dumain.net
dumain.org

暴力破解所有内容:

要暴力破解所有内容,你可以传入掩码 "DUMB.DUMB.DUMB" 并传递三个字典文件:

root@kitploit:~
wordlist1   wordlist2   wordlist3
www         foo         com
ftp         bar         net

Dumb 将生成:

root@kitploit:~
www.foo.com
ftp.foo.com
www.bar.com
ftp.bar.com
www.foo.net
ftp.foo.net
www.bar.net
ftp.bar.net

使用方法:

Dumb 将域名掩码作为第一个参数,其后跟字典文件。字典文件的数量必须与域名中的掩码数量相同。例如:

  • 一个掩码:
    $ dumb "DUMB.dumain.com" wordlists/foo.txt
  • 两个掩码:
    $ dumb "DUMB.dumain.DUMB" wordlists/foo.txt wordlists/bar.txt
  • 多个掩码:
    $ dumb "DUMB-DUMB-DUMB_DUMB.DUMB.DUMB" wordlists/foo_1.txt ... wordlists/foo_6.txt

Docker:

如果你不想从源码构建,可以使用 Docker 版本:

  • docker run -it giovanifss/dumb "DUMB.dumain.com" subdomains.txt
    此外,如果你想测试带有改进的最新代码(beta 版),请使用:
  • docker run -it giovanifss/dumb:beta "DUMB.dumain.com" subdomains.txt
    请注意,beta 版本可能不稳定或性能不佳

wordlists/ 目录下的所有字典文件均位于 Docker 容器的文件系统根目录 / 中,这意味着你可以直接通过字典文件名来调用 dumb:

  • docker run -it giovanifss/dumb "DUMB.dumain.com" (subdomains.txt|subdominios.txt|domain-endings.txt)

如果你想使用容器内没有的本地字典文件,可以使用 Docker 卷挂载:
docker run -v local/wordlist.txt:/opt/wordlist.txt -it giovanifss/dumb "DUMB.dumain.com" /opt/wordlist.txt

从源码构建:

如果你想从源码构建,你需要 stack:

  • 进入项目目录并运行 $ stack build。
  • 执行:$ stack exec dumb "DUMB.dumain.com" wordlists/subdomains.txt

请注意,某些较旧版本的 Stack 在构建此项目时可能存在一些问题(例如 Debian 的 stack 包)。请确保使用最新版本的 Stack。

未来特性:

计划中的未来特性包括:

  • 参数解析器支持,用于更好地配置工具执行;
  • 对发现的域名进行后续分析,生成统计数据和指标;

性能:

该工具的性能在很大程度上取决于你的网络连接。通常,使用 wordlists/subdomains.txt 字典文件完成子域名暴力破解的时间应少于 10 秒。

如果你的网络连接良好但觉得工具运行缓慢,可以尝试将 splitDomains 函数调用中的 1000(例如 mapM_ (MP.mapM_ (resolve rs)) (splitDomains 1000 allDomains))改为一个更大的值。

或者,你也可以将 mapM_ (MP.mapM_ (resolve rs)) (splitDomains 1000 allDomains) 改为 MP.mapM_ (resolve rs) allDomains,以并行执行所有请求。

下载工具