猫宁!!!

参考链接:https://www.secpulse.com/archives/53182.html

https://www.jianshu.com/p/65c85f4b7698

http://www.sec-redclub.com/archives/894/

猪猪侠,逛乌云的人一定是知道的。

wydomain子域名爆破工具是他的作品,言简意赅,上次更新已经是2017年6月的事儿了。

github地址:https://github.com/ring04h/wydomain

下载到本地,建议使用kali linux的,对于小的工具,即使kali linux自带的有,也要看看官方github,因为作者有可能已经进行过更新了。

git clone https://github.com/ring04h/wydomain.git

先用里面的disburte.py进行子域名爆破,这里的英文大概拼错了?brute,以下是帮助文件

这里拿喜马拉雅音频的主站子域名爆破一下,出来22个,结果在/root/wydomain/bruteforce.log,数量有点少

python dnsburte.py -d ximalaya.com

爆破的线程默认是16,为了加快速度,调整为50

python dnsburte.py -d ximalaya.com -t 50

脚本默认使用的字典是default.csv,我们也可以使用dnspod.csv和wydoamin.csv,当然自定义的也是没有问题的,还能自定义输出,但是出来的子域名都太少了,说明工具自带的字典没有优势,但是可以将所有的字典综合到其他地方去使用。

python dnsburte.py -d ximalaya.com -f wydomain.csv -o jieguo.txt

接下来使用wydomain进行尝试

功能很是简洁,采用wydomain.csv这个字典进行爆破,输出的结果在result文件夹中

python wydomain.py -d ximalaya.com

自定义一下输出的文件路径以及文件名称,总共获得域名结果是29个,wydomain.py比较好,可以直接选用,disburte.py可以放弃。

python wydomain.py -d ximalaya.com -o jieguo.txt

结合其他获取子域名的途径继续进行尝试,总之字典在这里具有根本的重要性,建立一个自己的子域名爆破字典库比较重要。

PJzhang:子域名爆破工具wydomain(猪猪侠)的更多相关文章

  1. PJzhang:经典子域名爆破工具subdomainsbrute

    猫宁!!! 参考链接: https://www.waitalone.cn/subdomainsbrute.html https://www.secpulse.com/archives/5900.htm ...

  2. 使用python处理子域名爆破工具subdomainsbrute结果txt

    近期学习了一段时间python,结合自己的安全从业经验,越来越感觉到安全测试是一个体力活.如果没有良好的coding能力去自动化的话,无疑会把安全测试效率变得很低. 作为安全测试而言,第一步往往要通过 ...

  3. PJzhang:子域名发掘工具Sublist3r

    猫宁!!! 参考链接:https://www.freebuf.com/sectool/90584.html 作者上一次更新是2018年10月16日了,sublist3r中融合有另外一个子域名爆破工具S ...

  4. 子域名爆破工具:OneForALL

    0x00 简介 OneForAll是一款功能强大的子域收集工具 0x01 下载地址 码云: https://gitee.com/shmilylty/OneForAll.git Github: http ...

  5. 无状态子域名爆破工具:ksubdomain

    概述 开源地址:https://github.com/knownsec/ksubdomain 二进制文件下载:https://github.com/knownsec/ksubdomain/releas ...

  6. ubuntu进行子域名爆破

    好记性不如烂笔头,此处记录一下,ubuntu进行子域名的爆破. 先记录一个在线的子域名爆破网址,无意中发现,很不错的网址,界面很干净,作者也很用心,很感谢. https://phpinfo.me/do ...

  7. 子域名爆破&C段查询&调用Bing查询同IP网站

    在线子域名爆破 <?php function domainfuzz($domain) { $ip = gethostbyname($domain); preg_match("/\d+\ ...

  8. 子域名枚举工具Sublist3r

    子域名枚举工具Sublist3r   通过搜集子域名信息,可以找到目标的关联网站,找寻相应的漏洞.Kali Linux提供一款基于OSINT的枚举工具Sublist3r.该工具会搜索多个数据来源,如G ...

  9. 子域名探测工具Aquatone的使用

    目录 Aquatone Aquatone的安装 Aquatone的使用 子域名爆破 端口扫描

随机推荐

  1. 【ES6】更易于继承的类语法

    和其它面向对象编程语言一样,ES6 正式定义了 class 类以及 extend 继承语法糖,并且支持静态.派生.抽象.迭代.单例等,而且根据 ES6 的新特性衍生出很多有趣的用法. 一.类的基本定义 ...

  2. 使用pidof/kill组合命令,变相解决mediaserver内存泄漏【转】

    本文转载自:https://blog.csdn.net/lj402159806/article/details/78950384 在5.1系统下mediaserver有内存泄漏的问题,原因在于使用ca ...

  3. Centos7 安装lnmp

    Centos7 安装lnmp 1.下载 wget http://soft.vpser.net/lnmp/lnmp1.5-full.tar.gz 2.解压 tar -zvxf lnmp1.5-full. ...

  4. 分享知识-快乐自己:微服务的注册与发现(基于Eureka)

    1):微服务架构 服务提供者.服务消费者.服务发现组件这三者之间的关系: 各个微服务在启动时,将自己的网络地址等信息注册到服务发现组件中,服务发现组件会存储这些信息. 服务消费者可从服务发现组件查询服 ...

  5. Python 使用正则表达式验证密码必须包含大小写字母和数字

    校验密码是否合法的程序. 输入一个密码 1.长度5-10位 2.密码里面必须包含,大写字母.小写字母和数字 3.最多输入5次 ===================================== ...

  6. 搭建自己的AppRTCDemo服务器

    http://www.jianshu.com/p/c55ecf5a3fcf http://io.diveinedu.com/2015/02/05/%E7%AC%AC%E5%85%AD%E7%AB%A0 ...

  7. openfire build(2)

    InterceptorManager PluginManager openfire 插件的中servlet 在web-custom.xml 中的配置 url 一定要小写,访问时不区别大写小 否则404 ...

  8. Eclipse IDE 主题颜色

    已安装好的 Eclipse IDE help > install new software 打开窗口 输入地址 http://eclipse-color-theme.github.io/upda ...

  9. PHP留言小练习

    实现功能: 留言.搜索.编辑.删除.详情页.时间.点击量 页面划分: index.html(留言列表页) add.html(留言页) edit.php(编辑页) del.php(删除页) view.p ...

  10. asterisk ss7 ${CALLERID(rdnis)}变量为空问题

    asterisk 1.8.16+chan_ss7 version 2.1.1b ${CALLERID(rdnis)}变量取不到信息问题,解决 编辑 funcs/func_callerid.c chan ...