wydomain

目标系统信息收集组件,完全模块化,脚本均可拆可并、可合可分的使用!

运行流程

  • 利用FOFA插件获取兄弟域名,并透视获取到的子域名相关二级域名、IP信息
  • 检查域名和兄弟域名是否存在域传送漏洞,存在就遍历zone记录,将结果集推到wydomians数据组
  • 获取可以获取的公开信息 MX、DNS、SOA记录
  • 子域名字典暴力穷举域名(60000条字典[domain_default.csv])
  • 利用第三方API查询子域名(links、alexa、bing、google、sitedossier、netcraft)
  • 逐个域名处理TXT记录, 加入总集合
  • 解析获取到的所有子域名,生成IP列表集合,截取成RFC地址C段标准(42.42.42.0/24)
  • 利用bing.com、aizhan.com的接口,查询所有C段旁站的绑定情况
  • 生成数据可视化报告
  • 返回wydomains数据结果

更新信息

一、有反馈说卡在子域名暴力穷举上,更新了默认字典的大小,启用大字典方法如下

mv domain_default.csv domain_default.csv.bak
mv domain_larger.csv domain_default.csv

二、提升执行速度
wydomain_ip2domain.py 第71行,修改processes=你认为能接受的进程数

多进程,服务器要是好的话,可以提高,问题是bing.com可能会因为频率过高被封
pool = multiprocessing.Pool(processes=10)

BUG反馈

微博:http://weibo.com/ringzero
邮箱:[email protected]

新版本结果演示

http://wydomain.wuyun.org/report/result_xiaomi.com,xiaomi.cn,duokan.com.html

扫描结果演示

http://wydomain.wuyun.org/report/result_wooyun.org.html
http://wydomain.wuyun.org/report/result_yiche.com.html
http://wydomain.wuyun.org/report/result_ablesky.com.html

运行环境

使用方法

命令行使用

python wydomain.py wooyun.org

建议后台运行,然后去睡觉,一觉醒来会有新发现!
nohup python wydomain.py wooyun.org &

扫描结果报告

使用浏览器打开:report/result_wooyun.org.html

CentOS 安装

安装git & 下载wydomian

yum -y install git
git clone https://github.com/ring04h/wydomain.git

安装phantomjs

http://phantomjs.org/download.html

32位系统
wget https://bitbucket.org/ariya/phantomjs/downloads/phantomjs-1.9.8-linux-i686.tar.bz2
tar vxf phantomjs-1.9.8-linux-i686.tar.bz2
yum install openssl-devel freetype-devel fontconfig-devel
cp ./bin/phantomjs /usr/bin/

64位系统
wget https://bitbucket.org/ariya/phantomjs/downloads/phantomjs-1.9.8-linux-x86_64.tar.bz2
tar vxf phantomjs-1.9.8-linux-x86_64.tar.bz2
yum install openssl-devel freetype-devel fontconfig-devel
cp ./bin/phantomjs /usr/bin/

安装dnsdict6

wget http://www.thc.org/releases/thc-ipv6-2.7.tar.gz
tar zvxf thc-ipv6-2.7.tar.gz
cd thc-ipv6-2.7
yum install libpcap-devel openssl-devel
make
cp dnsdict6 /usr/bin/

Kali 安装(自带dnsdict6)

安装git & 下载wydomian

apt-get install git
git clone https://github.com/ring04h/wydomain.git

安装phantomjs

http://phantomjs.org/download.html

32位系统
wget https://bitbucket.org/ariya/phantomjs/downloads/phantomjs-1.9.8-linux-i686.tar.bz2
tar vxf phantomjs-1.9.8-linux-i686.tar.bz2
cp ./bin/phantomjs /usr/bin/

64位系统
wget https://bitbucket.org/ariya/phantomjs/downloads/phantomjs-1.9.8-linux-x86_64.tar.bz2
tar vxf phantomjs-1.9.8-linux-x86_64.tar.bz2
cp ./bin/phantomjs /usr/bin/

Ubuntu & Debian Linux 安装

安装git & 下载wydomian

apt-get install git
git clone https://github.com/ring04h/wydomain.git

安装phantomjs

http://phantomjs.org/download.html

32位系统
wget https://bitbucket.org/ariya/phantomjs/downloads/phantomjs-1.9.8-linux-i686.tar.bz2
tar vxf phantomjs-1.9.8-linux-i686.tar.bz2
sudo apt-get install libsqlite3-dev libfontconfig1-dev libicu-dev libfreetype6 libssl-dev libpng-dev libjpeg-dev
cp ./bin/phantomjs /usr/bin/

64位系统
wget https://bitbucket.org/ariya/phantomjs/downloads/phantomjs-1.9.8-linux-x86_64.tar.bz2
tar vxf phantomjs-1.9.8-linux-x86_64.tar.bz2
sudo apt-get install libsqlite3-dev libfontconfig1-dev libicu-dev libfreetype6 libssl-dev libpng-dev libjpeg-dev
cp ./bin/phantomjs /usr/bin/

安装dnsdict6

wget http://www.thc.org/releases/thc-ipv6-2.7.tar.gz
tar zvxf thc-ipv6-2.7.tar.gz
cd thc-ipv6-2.7
sudo apt-get install libpcap-dev libssl-dev
make
sudo cp dnsdict6 /usr/bin/

数据结构

wydomains = {
 ‘domain‘: {
      ‘weibo.com‘: {
           ‘m.weibo.com‘: {},
           ‘wwww.weibo.com‘: {},
           ‘movie.weibo.com‘: {},
           ‘data.weibo.com‘: {},
      },
      ‘weibo.cn‘: {
           ‘www.weibo.cn‘: {},
           ‘m.weibo.cn‘: {},
           ‘game.weibo.cn‘: {},
      },
      ‘sina.com.cn‘: {
           ‘news.sina.com.cn‘: {},
           ‘blog.sina.com.cn‘: {},
           ‘my.sina.com.cn‘: {},
      },
      ‘sina.cn‘ : {
           ‘www.sina.cn‘: {},
           ‘news.sina.cn‘: {},
      },
 },
 ‘ipaddress‘: {
      ‘42.62.52.0/24‘: {
           ‘192.168.1.23‘: {
                ‘www.bizmyth.net‘: {},
                ‘www.189.com‘: {},
           },
           ‘192.168.1.58‘: {
                ‘www.xiaomi.com‘: {},
                ‘z.aizhan.com‘: {},
           },
      },
      ‘42.62.14.0/24‘: {
           ‘192.168.2.23‘: {
                ‘www.aizhan.net‘: {},
                ‘www.wanda.cn‘: {},
           },
           ‘192.168.2.22‘: {
                ‘wuyun.org‘: {},
                ‘zone.wooyun.org‘: {},
           },
      },
 },
 ‘mx‘: {
      ‘weibo.com‘: [‘mxbiz2.qq.com‘, ‘mxbiz1.qq.com’],
      ‘weibo.cn‘: [‘mxbiz2.qq.com‘, ‘mxbiz1.qq.com’],
      ’sina.com.cn‘: [‘mxbiz2.qq.com‘, ‘mxbiz1.qq.com’],
      ’sina.cn‘: [‘mxbiz2.qq.com‘, ‘mxbiz1.qq.com’]
 },
 ‘dns‘: {
      ‘weibo.com‘: [‘ns1.dnsv2.com‘, ‘ns2.dnsv2.com’],
      ‘weibo.cn‘: [‘ns1.dnsv2.com‘, ‘ns2.dnsv2.com’],
      ’sina.com.cn‘: [‘ns1.dnsv2.com‘, ‘ns2.dnsv2.com’],
      ’sina.cn‘: [‘ns1.dnsv2.com‘, ‘ns2.dnsv2.com’],
 }
 ’soa‘: {
      ‘weibo.com‘: [‘ns1.dnsv2.com‘, ‘ns2.dnsv2.com’],
      ‘weibo.cn‘: [‘ns1.dnsv2.com‘, ‘ns2.dnsv2.com’],
      ’sina.com.cn‘: [‘ns1.dnsv2.com‘, ‘ns2.dnsv2.com’],
      ’sina.cn‘: [‘ns1.dnsv2.com‘, ‘ns2.dnsv2.com’],
 }

}

from:https://github.com/ring04h/wydomain
时间: 2024-12-15 01:50:59

wydomain的相关文章

猪猪侠神器--wydomain使用感受,太赞了!!!好东西呀!!!

猪猪侠大牛开源了这个工具, 一开始我是不太在乎的. 工具:https://github.com/ring04h/wydomain 我以为有域传送漏洞就差不多了, 没有的话把百度的连接抓下来, 再不行看大致ip段,扫扫80端口,那么整个domain也就差不多了. 但我实在太无知,用fierce扫了一下如xx.cn, 再百度抓一下, 大概这个域名下获取了50个网站, 大多也是些宣传作用的网站. 我以为是这个domain网络太狭小,就是只有这么几个站, 领导投入资金不够啊! 然而我错了,用猪猪侠的wy

内网渗透思路

Sky's自留地 关注互联网安全,关注安全&攻击技术. 搜索关键字搜索 首页申请链接 内网渗透测试思路[转自网络] 作者: sky 孵化于: March 15, 2015 家属: 学习类,技术类 访问: 2,136 次 写在前面渗透测试是门技术,也是一门艺术.这门技术(艺术)一开始也不是每个人都会的,正所谓没有人一出生就会走路,从不懂到入门到深谙,一步步慢慢来,每个人都是这样:但是在这个过程中,思路无疑是最重要的,没有做不到只有想不到,就跟咱们高中解题时有了思路就迎刃而解一样,手里拿着铲子(技巧

安全行业从业人员自研开源扫描器合集

转:http://www.mottoin.com/94492.html 简介 Scanners-Box是一个集合github平台上的安全行业从业人员自研开源扫描器的仓库,包括子域名枚举.数据库漏洞扫描.弱口令或信息泄漏扫描.端口扫描.指纹识别以及其他大型扫描器或模块化扫描器:该仓库只收录各位网友自己编写的开源扫描器,类似nmap.w3af.brakeman等知名扫描工具不收录.Author:We5ter项目主页:https://github.com/We5ter/Scanners-Box非常欢迎

Scanners-Box:开源扫描器大全 2017-04-22

Scanners-Box:开源扫描器大全 2017-04-22 Scanners-Box是一个集合github平台上的安全行业从业人员自研开源扫描器的仓库,包括子域名枚举.数据库漏洞扫描.弱口令或信息泄漏扫描.端口扫描.指纹识别以及其他大型扫描器或模块化扫描器:该仓库只收录各位网友自己编写的一般性开源扫描器,类似nmap.w3af.brakeman等知名扫描工具不收录. 子域名枚举 https://github.com/lijiejie/subDomainsBrute (经典的子域名爆破枚举脚本

渗透目标时的信息搜集

获取目标的信息越多,就能暴露出目标的更多漏洞,增大攻击面 Google Hacker bugscan扫描器 nmap脚本使用总结 猪猪侠: wyportmap:目标端口扫描+系统服务指纹识别 wydomain:目标系统信息收集组件 weakfilescan:动态多线程敏感信息泄露检测工具 sqlmap中的tamper脚本绕WAF lijiejie子域名爆破脚本 seay法师:子域名挖掘机 撞库攻击:脚本htpwdScan或者burpsuit

小型网站渗透常规思路之抛砖引玉

首先,我们知道 .当我们得到一个目标后,当然目标只是针对小型网站的一个思路,大型网站又是另外一个思路了. 信息收集 首先要做的就是信息收集,正所谓磨刀不误砍柴功. 以下引用owasp 渗透指南4.0 版 搜索引擎信息发现和侦察 (OTG-INFO-001) 识别web服务器 (OTG-INFO-002) web服务器元文件信息发现 (OTG-INFO-003) 服务器应用应用枚举 (OTG-INFO-004) 评论信息发现 (OTG-INFO-005) 应用入口识别 (OTG-INFO-006)

工具科普贴

工具新手科普(建议大家收藏这个帖子) 简介整理来自于而本人另一个平台分享,摘录于此. 给我回复支持的我就继续更新内容哦! 刚入门的汉子,一直以来或许在收集有用的文章,有用的圈子,不但得不到大牛的回应,更多就是碰壁,别人厉害点吧,懒得理你,人之本性,扶强不扶弱,以后会贡献出大批量好文章,希望给那些进不去圈子,挤不进去的人,一个自我重塑的机会,给圈子贡献一份微薄的力量,文章工具纯是收集,今天偶然发现微信公众号上自己还收集过还有一篇这个样子的文章,特意分享出来出来,格式忽略,看干货就是. 介绍没有利益

安全从业人员常用工具指引-freebuf

入门指南 https://wizardforcel.gitbooks.io/web-hacking-101/content/ Web Hacking 101 中文版 https://wizardforcel.gitbooks.io/asani/content/ 浅入浅出Android安全 中文版 https://wizardforcel.gitbooks.io/lpad/content/ Android 渗透测试学习手册 中文版 https://wizardforcel.gitbooks.io/

信息收集-收集子域名信息

课程内容1.子域名介绍2.挖掘子域名重要性3.子域名挖掘方法4.刷洞思路 1.子域名介绍顶级域名包括".com".".net".".org".".cn"等等. 子域名(Subdomain Name),凡顶级域名前加前缀的都是该顶级域名的子域名,而子域名根据技术的多少分为二级子域名,三级子域名以及多级子域名. 我国在国际互联网络信息中心正式注册并运行的顶级域名是.cn,这也是我国的一级域名.在顶级域名之下,我国的二级域名又分为类