<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    子域名爆破工具 -- ksubdomain

    VSole2022-08-30 07:19:06

    一、簡介

    ksubdomain是一款基于無狀態的子域名爆破工具,類似無狀態端口掃描,支持在Windows/Linux/Mac上進行快速的DNS爆破,擁有重發機制不用擔心漏包。

    二、安裝與使用方法

    1、安裝libpcap環境

    Windows 下載npcap驅動,winpcap驅動有人反饋無效
    Linux 已經靜態編譯打包libpcap,無需其他操作
    MacOS 自帶libpcap,無需其他操作
    

    2、使用內置字典爆破

    ksubdomain -d seebug.org
    

    3、使用字典爆破域名

    ksubdomain -d seebug.org -f subdomains.dict
    

    4、字典里都是域名,可使用驗證模式

    ksubdomain -f dns.txt -verify
    

    5、爆破三級域名

    ksubdomain -d seebug.org -l 2
    

    6、通過管道爆破

    echo "seebug.org"|ksubdomain
    

    7、通過管道驗證域名

    echo "paper.seebug.org"|ksubdomain -verify
    

    8、僅使用網絡API接口獲取域名

    ksubdomain -d seebug.org -api
    

    9、完整模式,先使用網絡API,在此基礎使用內置字典進行爆破

    ksubdomain -d seebug.org -full
    

    三、下載地址:

    項目地址:https://github.com/boy-hack/ksubdomain

    子域名
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    ksubdomain是一款基于無狀態的域名爆破工具,類似無狀態端口掃描,支持在Windows/Linux/Mac上進行快速的DNS爆破,擁有重發機制不用擔心漏包。
    Sylas(塞拉斯)是我很喜歡的一款游戲《英雄聯盟》(League of Legends)里的英雄。他在面板數值已經足夠可觀的情況下,其終極技能其人之道又能竊取其他英雄的終極技能為己用。我覺得塞拉斯很適合代表這個項目,我們在插件的基礎功能開發完成之后,又再思考與其他項目聯動的可能,盡可能地把我們手頭上現有的idea跟這個項目聯動融合,使Sylas成為戰場上能獨當一面的存在。——林晨@0chencc
    項目描述Sylas(塞拉斯)是我很喜歡的一款游戲《英雄聯盟》里的英雄。不需要開啟,插件啟動以及數據庫連接之后就會自動拉取。目前是默認使用Sqlite作為數據庫,降低用戶的使用成本。
    域名是某個主域的二級域名或者多級域名,在防御措施嚴密情況下無法直接拿下主域,那么就可以采用迂回戰術拿下域名,然后無限靠近主域。例如:www.xxxxx.com主域不存在漏洞,并且防護措施嚴密,而二級域名 edu.xxxxx.com存在漏洞,并且防護措施松散,那么就可以采用迂回戰術拿下域名,然后逐步靠近主域。
    近日,一個名為“SubdoMailing”的大規模廣告欺詐活動正在使用8000多個合法互聯網域名和1.3萬個子域名大量發送垃圾郵件,每天發送量高達500萬封電子郵件,用于詐騙和惡意廣告盈利。
    域名泛化解析是指:利用通配符* (星號)來做次級域名以實現所有的次級域名均指向同一IP地址。在域名前添加任何域名,均可訪問到所指向的IP地址。例如:
    子域枚舉工具,異步dns包,使用pcap 1秒掃描160萬個子域
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类