Sublist3r
描述
Sublist3r是一个python工具,旨在使用OSINT枚举网站的子域。它有助于渗透测试人员和漏洞猎人收集他们所针对的域的子域。Sublist3r使用许多搜索引擎(如Google,Yahoo,Bing,Baidu和Ask)枚举子域。Sublist3r还使用Netcraft,Virustotal,ThreatCrowd,DNSdumpster和ReverseDNS枚举子域。
项目页面-https://github.com/aboul3la/Sublist3r
用法
例子
要列出所有基本选项和开关,请使用-h开关:
python sublist3r.py -h
要枚举特定域的子域:
python sublist3r.py -d example.com
要枚举特定域的子域,并仅显示具有开放端口80和443的子域:
python sublist3r.py -d example.com -p 80,443
要枚举特定域的子域并实时显示结果:
python sublist3r.py -v -d example.com
要枚举子域并启用bruteforce模块:
python sublist3r.py -b -d example.com
枚举子域并使用特定引擎,如Google,Yahoo和Virustotal引擎
python sublist3r.py -e google,yahoo,virustotal -d example.com
使用Sublist3r作为python脚本中的模块
例
import sublist3r
subdomains = sublist3r.main(domain, no_threads, savefile, ports, silent, verbose, enable_bruteforce, engines)
枚举Yahoo.com子域的示例:
import sublist3r
subdomains = sublist3r.main('yahoo.com', 40, 'yahoo_subdomains.txt', ports= None, silent=False, verbose= False, enable_bruteforce= False, engines=None)