TLDHunt 是一款命令行工具,旨在帮助用户为其在线项目或企业查找可用的域名。通过提供关键字和 TLD(顶级域)扩展名列表,TLDHunt 会检查符合给定条件的域名是否可用。该工具对于希望快速找到尚未被注册的域名而无需在域名注册商网站上进行手动搜索的用户特别有用。
对于红队或钓鱼目的,此工具可帮助您查找原始域名的不同扩展名的相似域名。
[!NOTE]
已在以下环境测试:Kali GNU/Linux Rolling 搭配 whois v5.5.15
本工具使用 Bash 编写,需要以下依赖项:
请确保这些依赖项已安装在您的系统上。在基于 Debian 的系统中,可以使用以下命令安装:
sudo apt install whois curl -y
为了检测域名是否已注册,我们会在 WHOIS 命令的输出中搜索 "Name Server"、"nserver"、"nameservers" 或 "status: active" 等词语,因为这是已注册域名的特征(感谢 Alex Matveenko 的建议)。
如果您有更好的特征或检测方法,请随时提交拉取请求。
对于默认的顶级域列表(tlds.txt),我们使用来自 https://data.iana.org 的数据。您可以直接使用 --update-tld 标志更新该列表,它会从 IANA 获取最新的 TLD 并保存到 tlds.txt 中。
您也可以使用自定义的 TLD 列表,但请确保其格式如下:
.aero
.asia
.biz
.cat
.com
.coop
.info
.int
.jobs
.mobi
➜ TLDHunt ./tldhunt.sh
_____ _ ___ _ _ _
|_ _| | | \| || |_ _ _ _| |_
| | | |__| |) | __ | || | ' \ _|
|_| |____|___/|_||_|\_,_|_||_\__|
Domain Availability Checker
Keyword is required.
Usage: ./tldhunt.sh -k <keyword> [-e <tld> | -E <exts>] [-x] [--update-tld]
Example: ./tldhunt.sh -k linuxsec -E tlds.txt
: ./tldhunt.sh --update-tld
从 IANA 更新默认的 TLD 列表:
./tldhunt.sh --update-tld
使用默认的 TLD 列表检查域名可用性:
./tldhunt.sh -k linuxsec -E tlds.txt
使用自定义的 TLD 列表检查域名可用性:
./tldhunt.sh -k linuxsec -E custom-tld.txt
仅显示未注册的域名:
./tldhunt.sh -k linuxsec -E tlds.txt --not-registered
