Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
domain — Regon-ng 设置脚本 | Kitploit
工具/GitHubGitHub/jhaddix/domain
OSINT (开源情报)侦察DNS和子域名枚举信息收集子域名枚举
GitHubjhaddix/domain

domain

Regon-ng 设置脚本

查看仓库
94124568年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

概述

Recon-ng 和 Alt-DNS 很棒。这个脚本结合了这些工具的强大功能,并能在同一会话中运行多个域名。

TL;DR:我只想通过一条命令完成子域名发现,然后搞定。

只有一个模块需要API密钥(/api/google_site),在recon-ng维基上可以找到相关说明。

该脚本利用recon-ng枚举子域名。使用Google抓取、Bing抓取、百度抓取、Yahoo抓取、Netcraft和暴力破解来查找子域名。此外,还能解析为IP地址。

前置条件

从源码安装recon-ng

  1. 克隆Recon-ng仓库

    git clone https://[email protected]/LaNMaSteR53/recon-ng.git

  2. 进入Recon-ng目录

    cd recon-ng

  3. 安装依赖

    pip install -r REQUIREMENTS

  4. 最后将安装目录链接到 /usr/share/recon-ng

    ln -s /$recon-ng_path /usr/share/recon-ng

  5. 可选(强烈推荐)下载:

    • Alt-DNS (https://github.com/infosec-au/altdns)
    • 和一个好的子域名暴力破解列表 (https://github.com/danielmiessler/SecLists/blob/master/Discovery/DNS/sorted_knock_dnsrecon_fierce_recon-ng.txt)
  6. 创建 config.py 文件,并按照 config_sample.py 中的示例指定 recon-ng 和 allDNS 的路径

基本用法

./enumall.py domain.com

还支持:

  • -w:使用recon-ng运行自定义字典
  • -a:使用alt-dns
  • -p:向alt-dns提供自定义排列列表(需要 -a 标志)
  • -i:提供域名列表(也可以在原始命令中额外输入域名)

高级用法

./enumall.py domain1.com domain2.com domain3.com -i domainlist.txt -a -p permutationslist.txt -w wordlist.com

recon-ng 的输出将生成 .lst 和 .csv 文件,alt-dns 的输出将生成 .txt 文件

作者:@jhaddix 和 @leifdreizler

下载工具