Recon-ng 和 Alt-DNS 很棒。这个脚本结合了这些工具的强大功能,并能在同一会话中运行多个域名。
TL;DR:我只想通过一条命令完成子域名发现,然后搞定。
只有一个模块需要API密钥(/api/google_site),在recon-ng维基上可以找到相关说明。
该脚本利用recon-ng枚举子域名。使用Google抓取、Bing抓取、百度抓取、Yahoo抓取、Netcraft和暴力破解来查找子域名。此外,还能解析为IP地址。
从源码安装recon-ng
克隆Recon-ng仓库
git clone https://[email protected]/LaNMaSteR53/recon-ng.git
进入Recon-ng目录
cd recon-ng
安装依赖
pip install -r REQUIREMENTS
最后将安装目录链接到 /usr/share/recon-ng
ln -s /$recon-ng_path /usr/share/recon-ng
可选(强烈推荐)下载:
创建 config.py 文件,并按照 config_sample.py 中的示例指定 recon-ng 和 allDNS 的路径
./enumall.py domain.com
还支持:
./enumall.py domain1.com domain2.com domain3.com -i domainlist.txt -a -p permutationslist.txt -w wordlist.com
recon-ng 的输出将生成 .lst 和 .csv 文件,alt-dns 的输出将生成 .txt 文件
作者:@jhaddix 和 @leifdreizler