
Dome 是一个快速可靠的 Python 脚本,可执行主动和/或被动扫描以获取子域名并搜索开放端口。该工具推荐给漏洞赏金猎人和渗透测试人员在侦察阶段使用。
暴露的表面积越大,岩石崩解的速度就越快
如果您想使用更多的 OSINT 引擎,请在 config.api 文件中填写所需的 API 令牌。
使用 OSINT 技术从目标获取子域名。此模式不会对目标进行任何连接,因此是不可检测的。 此模式的基本用法:
python dome.py -m passive -d domain
执行暴力破解攻击以获取活跃的子域名。 有两种暴力破解方式:
-nb, --no-bruteforce 禁用-w, --wordlist 标志提供的自定义字典。如果未指定字典,此模式将不会执行此模式也会进行被动模式攻击,但在这种情况下,会测试连接以确保子域名仍然存活。要在主动扫描模式下禁用被动扫描,请使用 --no-passive 标志
此模式的基本用法:
python dome.py -m active -d domain -w wordlist.txt
添加 -p 选项或内置端口选项(见使用菜单)以执行端口扫描
python dome.py -m active -d domain -w wordlist.txt -p 80,443,8080
您可以使用 Python 2 或 3 运行 Dome。推荐使用 Python3
安装依赖并运行程序
git clone https://github.com/v4d1/Dome.git
cd Dome
pip install -r requirements.txt
python dome.py --help



Dome 使用以下网页获取子域名
无需 API:
需要 API:
欢迎实现以下功能
执行主动和被动扫描,显示每个子域名的 IP 地址,并使用 top-web-ports 进行端口扫描。数据还将写入 /results 文件夹:
python dome.py -m active -d domain -w wordlist.txt -i --top-web-ports -o
以静默模式执行被动扫描,并将输出写入文件。
python dome.py -m passive -d domain --silent --output
执行主动扫描而不进行被动扫描和端口扫描
python dome.py -m active -d domain -w wordlist.txt --no-passive
仅使用字典进行暴力破解
python dome.py -m active -d domain -w wordlist.txt --no-bruteforce
进行主动和被动扫描,并仅对端口 22、80、3306 执行端口扫描
python dome.py -m active -d domain -w wordlist.txt -p 22,80,3306
您可以通过 [email protected] 联系我
许可证:如需商业用途,请通过上述电子邮件联系我
| 参数 | 描述 | 参数示例 |
|---|
| -m, --mode | 扫描模式。有效选项:active 或 passive | active |
| -d, --domain | 要枚举子域名的域名(用逗号分隔) | hackerone.com,facebook.com |
| -w, --wordlist | 包含用于暴力破解的子域名前缀的字典文件 | subdomains-5000.txt |
| -i, --ip | 找到子域名时显示其 IP | |
| --no-passive | 不使用 OSINT 技术获取有效子域名 | |
| -nb, --no-bruteforce | 不进行最多 3 个字母的纯暴力破解 | |
| -p, --ports | 针对特定的 TCP 端口扫描找到的子域名 | 80,443,8080 |
| --top-100-ports | 扫描子域名的前 100 个端口(与 -p 选项不兼容) | |
| --top-1000-ports | 扫描子域名的前 1000 个端口(与 -p 选项不兼容) | |
| --top-web-ports | 扫描子域名的常用 Web 端口(与 -p 选项不兼容) | |
| -s, --silent | 静默模式。终端无输出 | |
| --no-color | 不打印彩色输出 | |
| -t, --threads | 要使用的线程数(默认:25) | 20 |
| -o, --output | 将结果保存到 txt、json 和 html 文件 | |
| --max-response-size | HTTP 响应的最大长度(默认:5000000(5MB)) | 1000000 |
| --r, --resolvers | 包含要使用的 DNS 解析器的文本文件。每行一个 | resolvers.txt |
| -h, --help | 帮助命令 | |
| --version | 显示 dome 版本并退出 | |
| -v, --verbose | 在运行期间显示更多信息 |