Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SR-71 — 一个易于使用的Python工具,用于执行子域枚举、端点识别等。 | Kitploit
工具/GitLabGitLab/edu0x01/sr-71
侦察漏洞分析信息收集Web安全子域名枚举电子邮件收集DNS 分析
GitLabedu0x01/sr-71

SR-71

一个易于使用的Python工具,用于执行子域枚举、端点识别等。

查看仓库
15个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

全合一侦察工具

该工具旨在帮助漏洞猎人和渗透测试人员在侦察过程中...

安装:

可在任何装有 python3 的系统上使用

你可使用 pip 轻松安装 SR-71:

root@kitploit:~
pip3 install SR-71

使用时,只需在终端中输入 "SR-71"

如果你想从源码安装:

root@kitploit:~
git clone https://gitlab.com/Edu0x01/SR-71.git

cd SR-71

pip3 install -r requirements.txt

帮助面板:

root@kitploit:~
SR-71 - 全合一侦察工具

选项:

  -h, --help                    显示此帮助信息并退出
  -d DOMAIN, --domain DOMAIN    搜索其子域名的域名
  -o OUTPUT, --output OUTPUT    存储扫描结果的文件
  -t TOKEN, --token TOKEN       hunter.io 的 API 令牌,用于发现邮件账户和员工
  -p, --portscan                对最常见的端口执行快速隐蔽扫描
  -a, --axfr                    尝试域区传输攻击
  -m, --mail                    尝试枚举邮件服务器
  -e, --extra                   查找额外的 DNS 信息
  -n, --nameservers             尝试枚举名称服务器
  -i, --ip                      报告域名的 IP 或 IP 地址
  -6, --ipv6                    枚举域名的 IPv6
  -w, --waf                     发现域名主页的 WAF
  -b, --backups                 发现网页中的常见备份文件
  -s, --subtakeover             检查是否有子域名存在子域名劫持漏洞
  -r, --repos                   尝试发现域名的有效仓库和 S3 服务器(仍在改进中)
  -c, --check                   检查活跃的子域名并将其存储到文件中
  --secrets                     爬取网页以查找密钥和 API 密钥(例如 Google Maps API 密钥)
  --enum                        隐蔽地枚举和识别常见技术
  --whois                       对域名执行 whois 查询
  --wayback                     使用 Wayback Machine 和其他服务查找关于域名及其不同端点的有用信息
  --all                         立即执行所有枚举(最佳选择)
  --quiet                       不打印横幅
  --version                     显示脚本版本

使用:

以下是不同方式使用该工具的一些示例

发现所有子域名的最基本用法:

root@kitploit:~
python3 SR-71.py -d example.com

枚举子域名并将其存储到文件中:

root@kitploit:~
python3 SR-71.py -d example.com --output domains.txt

不显示横幅:

root@kitploit:~
python3 SR-71.py -d example.com --quiet

使用参数枚举特定内容:

root@kitploit:~
python3 SR-71.py -d example.com -n -p -w -b --whois --enum

执行所有侦察功能(推荐)

root@kitploit:~
python3 SR-71.py -d domain.com --all

特性:

☑ 使用被动技术(如 "subfinder")枚举子域名

☑ 大量额外查询以枚举 DNS

☑ 域区传输攻击

☑ WAF 类型检测

☑ 常见枚举(CMS、反向代理、jquery...)

☑ 目标域名 "Whois"

☑ 子域名劫持检查器

☑ 检查常见开放端口

☑ 检查活跃子域名(如 "httprobe")

☑ Wayback Machine 支持枚举端点(如 "waybackurls")

☑ 邮件收集

待办事项:

  • 与其他工具(如 subfinder、gau、httprobe...)比较结果
  • 改进现有代码和功能

第三方工具

该工具使用不同的服务以多种方式获取子域名

WAF 检测器是从 CRLFSuite 的概念修改并适配而来 <3

所有 DNS 查询完全使用 dns-python,无需 dig 或任何额外工具

邮件收集功能通过 Hunter.io 的 API 使用个人令牌(免费注册)完成

额外说明

如果你觉得这个项目有用,我非常感谢你能通过给这个仓库点个星或请我喝杯咖啡来支持我。

"请我喝杯咖啡"

版权所有 © 2023, Edu0x01

下载工具