Sublist3r是一个python工具,用于枚举使用OSINT的网站的子域。 它有助于渗透测试人员收集和收集目标域名的子域名。
Sublist3r使用诸如Google,Yahoo,Bing,百度和Ask等许多搜索引擎来枚举子域名。
Sublist3r还使用Netcraft,Virustotal,ThreatCrowd,DNSdumpster和ReverseDNS枚举子域。

安装:apt update && apt -y install sublist3r
功能:

usage: sublist3r [-h] -d DOMAIN [-b [BRUTEFORCE]] [-p PORTS] [-v [VERBOSE]][-t THREADS] [-e ENGINES] [-o OUTPUT]
OPTIONS:-h, --help            显示帮助信息并退出
  -d DOMAIN, --domain DOMAIN
                        指定域名-b [BRUTEFORCE], --bruteforce [BRUTEFORCE]
                        启用subbrute bruteforce模块进行暴力破解-p PORTS, --ports PORTS
                        根据特定的tcp端口扫描找到的子域-v [VERBOSE], --verbose [VERBOSE]
                        启用详细模式并实时显示结果-t THREADS, --threads THREADS
                        用于subbrute暴力破解的线程数-e ENGINES, --engines ENGINES
                        指定搜索引擎,用逗号做分割符-o OUTPUT, --output OUTPUT
                        将结果保存到文本文件

使用:sublist3r -d example.com

sublist3r -d example.com -p 80,443,1119

sublist3r -b -d example.com

sublist3r -v -d example.com

sublist3r -e google,yahoo,virustotal -d example.com

Sublist3r ---- 子域名枚举工具相关推荐

  1. 子域名枚举工具Sublist3r

    子域名枚举工具Sublist3r 通过搜集子域名信息,可以找到目标的关联网站,找寻相应的漏洞.Kali Linux提供一款基于OSINT的枚举工具Sublist3r.该工具会搜索多个数据来源,如Goo ...

  2. tkmybatis 子查询_dnssearch 子域名枚举工具

    使用 dnssearch接受一个输入域(-domain参数)和一个单词列表(-wordlist参数),然后它将使用单词列表的行作为子域执行并发DNS请求,最终对顶级域上可用的每个子域进行暴力破解. 它 ...

  3. js随机跳转域名_从代码角度看各类子域名收集工具

    作者:w7ay @ 知道创宇404实验室 开源的域名收集工具有很多,本文会从代码的角度去看各类开源的域名收集工具的技术特点,以及各有哪些优缺点,来帮助大家,在合适的时候选择合适的利用工具. 这里选取了 ...

  4. Kali [Aquatone]子域名探测工具

    子域名探测工具(Aquatone) Aquatone是一款子域名挖掘工具,Aquatone不仅仅只是通过简单的子域爆破,它还会利用各种开放的互联网服务和资源,来协助其完成子域枚举任务,这也大大提高了子 ...

  5. PJzhang:经典子域名爆破工具subdomainsbrute

    猫宁!!! 参考链接: https://www.waitalone.cn/subdomainsbrute.html https://www.secpulse.com/archives/5900.htm ...

  6. 小米范工具系列之九:小米范子域名收集工具

    小米范子域名收集工具为一款收集子域名(二级域名.三级域名.四级域名)的工具. 此工具使用java 1.8以上版本运行. 工具的工作流程如下: // 1.获取常用记录类型.MX NS SOA // 2. ...

  7. 几款好用的子域名收集工具

    前言 收集子域名的工具和方式有很多,但是有很多工具并不是很好用,我觉得在爆破子域名的时候有几个参数值是很重要的,一个就是工具收集子域名的途径是否齐全,再一个是是否会显示title信息以及子域名的响应状 ...

  8. DNS信息查询 ,子域名爆破工具

    针对域名进行信息收集 1.使用whois对域名进行查询 如:对sangfor.com.cn 和 sangfor.com.cn域名进行查询 其中有比较重要的电话号,姓名,邮箱,通过查询出的邮箱,可以利用 ...

  9. Kali [dnsenum]子域名查询工具

    子域名查询工具(dnsenum) DNSenum是一款通过探测DNS记录在寻找子域名的工具. 安装 使用命令:apt-get install cpanminus 下载 使用:cpanm -n Net: ...

最新文章

  1. 为什么数据线easy糟糕
  2. 理解 Python 面向对象
  3. 最近读的那些性能测试书
  4. java 切换主线程_Java线程状态及切换、关闭线程的正确姿势分享
  5. Spring-bean的循环依赖以及解决方式___Spring源码初探--Bean的初始化-循环依赖的解决
  6. Ubuntu配置TFTP服务器
  7. 【转】eclipse 自动关闭总结
  8. HTML基础 DOM概览(第一天)
  9. Oracle数据库备份与还原命令 -- exp/imp
  10. Node+Express实现文件的上传下载与删除
  11. 计算机网络知识点汇总
  12. QOpenGLWight与QPainter混合渲染
  13. WPE1.3C的详细使用教程
  14. C#调用obs studio 二次开发 源码分析 编译
  15. PADS(10)——添加过孔技巧
  16. 如何快速画出霍夫曼树
  17. Spring AOP拦截规则的两种定义方式
  18. 校园网及入网计算机管理制度,校园网用户入网管理规定
  19. 安装CV2,安装opencv
  20. matlab级数求和阶乘,(阶乘)数列求和 - 数学 - 小木虫 - 学术 科研 互动社区

热门文章

  1. 单反相机tf卡用sd卡套稳定吗_单反相机tf卡用sd卡套稳定吗
  2. prototype原型练习 前端校招面试
  3. 【分享】过来人告诫研一学生:研一生活如何过才叫精彩!(转)
  4. pycharm3.6.5安装不了cfg包(求解)
  5. php和mhp,移动蜜罐MHP 的设计和实现
  6. c语言读文件编译,C语言读取wav文件的问题,请大侠,编译问题。
  7. P1071 潜伏者(C++)
  8. 北京一卡通以35288.8529万元挂牌出让68.45%股权,溢价率为84%
  9. ant-design在 vue 抽屉(drawer)里面嵌套弹出框(modal)出现蒙层遮挡弹框问题
  10. 原生js实现字幕滚动