该工具旨在帮助漏洞猎人和渗透测试人员在侦察过程中...
可在任何装有 python3 的系统上使用
你可使用 pip 轻松安装 SR-71:
pip3 install SR-71
使用时,只需在终端中输入 "SR-71"
如果你想从源码安装:
git clone https://gitlab.com/Edu0x01/SR-71.git
cd SR-71
pip3 install -r requirements.txt
SR-71 - 全合一侦察工具
选项:
-h, --help 显示此帮助信息并退出
-d DOMAIN, --domain DOMAIN 搜索其子域名的域名
-o OUTPUT, --output OUTPUT 存储扫描结果的文件
-t TOKEN, --token TOKEN hunter.io 的 API 令牌,用于发现邮件账户和员工
-p, --portscan 对最常见的端口执行快速隐蔽扫描
-a, --axfr 尝试域区传输攻击
-m, --mail 尝试枚举邮件服务器
-e, --extra 查找额外的 DNS 信息
-n, --nameservers 尝试枚举名称服务器
-i, --ip 报告域名的 IP 或 IP 地址
-6, --ipv6 枚举域名的 IPv6
-w, --waf 发现域名主页的 WAF
-b, --backups 发现网页中的常见备份文件
-s, --subtakeover 检查是否有子域名存在子域名劫持漏洞
-r, --repos 尝试发现域名的有效仓库和 S3 服务器(仍在改进中)
-c, --check 检查活跃的子域名并将其存储到文件中
--secrets 爬取网页以查找密钥和 API 密钥(例如 Google Maps API 密钥)
--enum 隐蔽地枚举和识别常见技术
--whois 对域名执行 whois 查询
--wayback 使用 Wayback Machine 和其他服务查找关于域名及其不同端点的有用信息
--all 立即执行所有枚举(最佳选择)
--quiet 不打印横幅
--version 显示脚本版本
以下是不同方式使用该工具的一些示例
python3 SR-71.py -d example.com
python3 SR-71.py -d example.com --output domains.txt
python3 SR-71.py -d example.com --quiet
python3 SR-71.py -d example.com -n -p -w -b --whois --enum
python3 SR-71.py -d domain.com --all
☑ 使用被动技术(如 "subfinder")枚举子域名
☑ 大量额外查询以枚举 DNS
☑ 域区传输攻击
☑ WAF 类型检测
☑ 常见枚举(CMS、反向代理、jquery...)
☑ 目标域名 "Whois"
☑ 子域名劫持检查器
☑ 检查常见开放端口
☑ 检查活跃子域名(如 "httprobe")
☑ Wayback Machine 支持枚举端点(如 "waybackurls")
☑ 邮件收集
该工具使用不同的服务以多种方式获取子域名
WAF 检测器是从 CRLFSuite 的概念修改并适配而来 <3
所有 DNS 查询完全使用 dns-python,无需 dig 或任何额外工具
邮件收集功能通过 Hunter.io 的 API 使用个人令牌(免费注册)完成
如果你觉得这个项目有用,我非常感谢你能通过给这个仓库点个星或请我喝杯咖啡来支持我。
版权所有 © 2023, Edu0x01