Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Dome — 基于Python的快速子域名枚举工具,结合被动OSINT和主动暴力扫描,具备DNS通配符检测、端口扫描和多线程解析功能,用于侦察。 | Kitploit
工具/GitHubGitHub/v4d1/dome
OSINT (开源情报)侦察端口扫描渗透测试子域名枚举DNS 分析
GitHubv4d1/dome

Dome

基于Python的快速子域名枚举工具,结合被动OSINT和主动暴力扫描,具备DNS通配符检测、端口扫描和多线程解析功能,用于侦察。

查看仓库
5437452年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

DOME - 子域名枚举工具

Version Build Build Contributions Welcome

Alt Text

查看西班牙语版本

Dome 是一个快速可靠的 Python 脚本,可执行主动和/或被动扫描以获取子域名并搜索开放端口。该工具推荐给漏洞赏金猎人和渗透测试人员在侦察阶段使用。

暴露的表面积越大,岩石崩解的速度就越快

如果您想使用更多的 OSINT 引擎,请在 config.api 文件中填写所需的 API 令牌。

被动模式:

使用 OSINT 技术从目标获取子域名。此模式不会对目标进行任何连接,因此是不可检测的。 此模式的基本用法:

root@kitploit:~
python dome.py -m passive -d domain

主动模式:

执行暴力破解攻击以获取活跃的子域名。 有两种暴力破解方式:

  • 纯暴力破解:检查从 a.domain.com 到 zzz.domain.com 的子域名(26 + 26^2 + 26^3 = 18278 个子域名),可通过 -nb, --no-bruteforce 禁用
  • 基于字典的:使用用户通过 -w, --wordlist 标志提供的自定义字典。如果未指定字典,此模式将不会执行

此模式也会进行被动模式攻击,但在这种情况下,会测试连接以确保子域名仍然存活。要在主动扫描模式下禁用被动扫描,请使用 --no-passive 标志

此模式的基本用法:

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt

添加 -p 选项或内置端口选项(见使用菜单)以执行端口扫描

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt -p 80,443,8080

安装

您可以使用 Python 2 或 3 运行 Dome。推荐使用 Python3

安装依赖并运行程序

root@kitploit:~
git clone https://github.com/v4d1/Dome.git
cd Dome
pip install -r requirements.txt
python dome.py --help

主要功能

  • 易于使用。只需安装 requirements.txt 并运行
  • 主动和被动扫描(见上文)
  • 比其他子域名枚举工具更快
  • 7 个不同的解析器/域名服务器,包括 Google、Cloudflare(最快)、Quad9 和 Cisco DNS(使用 --resolvers filename.txt 使用自定义解析器列表,每行一个)
  • 最多 21 个不同的 OSINT 来源
  • 通过 OSINT 获得的子域名会被测试是否存活(仅在主动模式下)
  • 支持需要 API 令牌的网站
  • 检测 API 密钥何时失效(其他工具只会抛出一个错误并停止工作)
  • 通配符检测与绕过
  • 自定义端口扫描以及内置的 Top100、Top1000 和 Top Web 端口参数
  • 彩色和无彩色输出,便于阅读
  • 支持 Windows 和 Python 2/3(推荐 Python 3)
  • 通过参数高度可定制
  • 同时扫描多个域名
  • 支持多线程以加快暴力破解扫描
  • 以不同格式导出输出,如 txt、json、html

请我喝杯咖啡

"Buy Me A Coffee"

截图

tool_in_action

被动模式:

tool_in_action

主动模式 + 端口扫描:

tool_in_action

OSINT 搜索引擎

Dome 使用以下网页获取子域名

无需 API:

  • AlienVault
  • HackerTarget
  • RapidDNS
  • ThreatMiner
  • web.archive.org
  • crt.sh
  • CertSpotter
  • Anubis-DB
  • SiteDossier
  • DNSrepo

需要 API:

  • VirusTotal
  • Shodan
  • FullHunt
  • SecurityTrails
  • PassiveTotal
  • BinaryEdge

待办事项列表

欢迎实现以下功能

  • 添加参数
  • 添加 DNS 通配符检测与绕过
  • 添加端口扫描和端口参数
  • 添加彩色屏幕输出(同时提供无彩色选项)
  • 添加 -i 选项以显示子域名的 IP 地址
  • 添加 --silent 参数以在屏幕上不显示任何内容
  • 创建类似于 {"ip": "domain"} 的字典结构以避免重复的端口扫描
  • 生成 html 和 json 格式的输出,以及扫描期间找到的子域名的 txt
  • 添加时间戳
  • 递归扫描
  • 自动更新脚本
  • 添加更多需要 API 令牌的 OSINT 引擎(创建配置文件)
  • 添加对 Windows 的兼容性
  • 添加对 Python 2.7 的兼容性
  • 添加 Shodan 用于被动开放端口?(检查 API 密钥的请求限制)
  • 添加对像 .gov.uk 这样的域名的支持(目前,程序仅适用于一级域名,如 domain.com)(https://publicsuffix.org/list/public_suffix_list.dat)

用法

示例

执行主动和被动扫描,显示每个子域名的 IP 地址,并使用 top-web-ports 进行端口扫描。数据还将写入 /results 文件夹:

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt -i --top-web-ports -o

以静默模式执行被动扫描,并将输出写入文件。

root@kitploit:~
python dome.py -m passive -d domain --silent --output

执行主动扫描而不进行被动扫描和端口扫描

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt --no-passive

仅使用字典进行暴力破解

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt --no-bruteforce

进行主动和被动扫描,并仅对端口 22、80、3306 执行端口扫描

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt -p 22,80,3306

联系方式

您可以通过 [email protected] 联系我

许可证:如需商业用途,请通过上述电子邮件联系我

下载工具
  • 为 Linux 和 Windows 添加预编译文件(Mac OS?)
  • 添加 DNS 解析器
  • [] 向有效子域名添加常见前缀,如 -testing、-staging 等
  • 参数描述参数示例
    -m, --mode扫描模式。有效选项:active 或 passiveactive
    -d, --domain要枚举子域名的域名(用逗号分隔)hackerone.com,facebook.com
    -w, --wordlist包含用于暴力破解的子域名前缀的字典文件subdomains-5000.txt
    -i, --ip找到子域名时显示其 IP
    --no-passive不使用 OSINT 技术获取有效子域名
    -nb, --no-bruteforce不进行最多 3 个字母的纯暴力破解
    -p, --ports针对特定的 TCP 端口扫描找到的子域名80,443,8080
    --top-100-ports扫描子域名的前 100 个端口(与 -p 选项不兼容)
    --top-1000-ports扫描子域名的前 1000 个端口(与 -p 选项不兼容)
    --top-web-ports扫描子域名的常用 Web 端口(与 -p 选项不兼容)
    -s, --silent静默模式。终端无输出
    --no-color不打印彩色输出
    -t, --threads要使用的线程数(默认:25)20
    -o, --output将结果保存到 txt、json 和 html 文件
    --max-response-sizeHTTP 响应的最大长度(默认:5000000(5MB))1000000
    --r, --resolvers包含要使用的 DNS 解析器的文本文件。每行一个resolvers.txt
    -h, --help帮助命令
    --version显示 dome 版本并退出
    -v, --verbose在运行期间显示更多信息