小米范工具系列之九:小米范子域名收集工具

小米范子域名收集工具为一款收集子域名(二级域名、三级域名、四级域名)的工具。

工具的工作流程如下:

// 1、获取常用记录类型。MX NS SOA
// 2、测试每个dns服务器的区域传送、获取泛域名解析ip列表加入黑名单(也可手动输入黑名单ip)。
// 3、通过搜索引擎、获取其他接口查询二级域名(百度、必应、netcraft,可设置爬取线程也爬取条数)
// 4、通过字典爆破二级域名(可自定义线程数即字典)。
// 5、获取上面几步收集的域名对应的ip地址列表。
// 6、反查(爱站)上一步得到的ip列表的域名。
// 7、对获取到第五步ip列表对应的ip c段。
// 8、对ip C段内的地址进行域名反查,由于爱站等接口有次数限制,目前只实现了bing(此步骤比较耗时,为可选项)
// 9、递归(3、4级域名爆破,可自定义级别,默认为2级,即不递归,可自定义线程数即字典)

界面如下:

参数设置:

DNS服务器:可自己设置,默认为系统当前的dns,也可以选择已经定义好的dns服务器,如果选择轮询,则会读取dict目录下的dns_servers.txt文件,把dns请求负载均衡到不同的dns服务器上,此文件可以自己加入新的dns服务器ip。

超时设置:此选项为dns解析时的超时时间,为毫秒,默认1500。

爬虫线程:默认为5,百度、必应、netcraft的爬取线程数,设置太高可能会漏报。

爆破线程:默认为100,为跑字典的线程数。

递归级别:默认为2,只爆破2级域名,也可以自己选择。

搜索引擎爬取条数:为第三步爬取的条数(百度、必应)

反查C段:是否反查c段内ip对应的域名,目前仅实现了必应反查。

泛域名解析ip黑名单:在此输入泛域名解析的ip地址,在爆破时会去除在黑名单内ip对应的条目,如果未设置会自动获取。

字典设置:2、3、4级域名字典分别问dict目录下的level2.txt,level3.txt,level4.txt,可自行替换,或者用默认的。

下载地址:http://pan.baidu.com/s/1c1NDSVe 文件名 SubdomainCollector

 

时间: 2024-09-29 17:37:37

小米范工具系列之九:小米范子域名收集工具的相关文章

子域名枚举工具Sublist3r

子域名枚举工具Sublist3r 通过搜集子域名信息,可以找到目标的关联网站,找寻相应的漏洞.Kali Linux提供一款基于OSINT的枚举工具Sublist3r.该工具会搜索多个数据来源,如Google.Yahoo.Bing.Baidu.Ask.Netcraft.Virustotal.同时,该工具也支持暴力枚举功能.对搜索到的子域名,用户还可以检测特定端口的开放情况,便于后期的渗透

JSFinder 一个从JS文件中获取url和子域名的工具

关于 JSFinder JSFinder is a tool for quickly extracting URLs and subdomains from JS files on a website. JSFinder是一款用作快速在网站的js文件中提取URL,子域名的工具. 提取URL的正则部分使用的是LinkFinder By : Threezh1 Blog: https://threezh1.github.io/ https://threezh1.com/2019/06/10/JSFin

PJzhang:子域名发掘工具Sublist3r

猫宁!!! 参考链接:https://www.freebuf.com/sectool/90584.html 作者上一次更新是2018年10月16日了,sublist3r中融合有另外一个子域名爆破工具SubBrute. sublist3r github地址 https://github.com/aboul3la/Sublist3r subbrute github地址 https://github.com/TheRook/subbrute 操作在kali linux上进行 下载到本地,需要pip3

小米范工具系列之八:小米范越权漏洞检测工具

小米范越权漏洞检测工具主要是检测网站越权漏洞的工具. 原理: 此工具内置了三个浏览器,三个浏览器完全独立,目前采用的是chrome内核,我们可以为三个浏览器使用不同的用户登录目标网站,或者 为三个浏览器设置不同的cookie,然后让他们同时去访问同一个url或者发送同样的请求,观察三个浏览器的页面变化,加入这个url或这个请求 只有管理员才能访问,那么三个浏览器所登录的用户如果没有管理员权限却访问正常则可能存在越权漏洞.界面如下: 目前操作模式主要有两种: 一.2.3号浏览器与1号浏览器同步.

小米范工具系列之六:小米范 web查找器2.x版本发布

小米范web查找器是一款快速识别端口及服务的小工具. 下载地址:http://pan.baidu.com/s/1c1NDSVe  文件名webfinderplus,请使用java1.8运行 小米范web查找器2.x版本针对1.x版本(参考http://www.cnblogs.com/SEC-fsq/p/5464544.html)做了以下改进: 增加了https/http识别. 增加了表格输出,查看更直观. 增加了网页title信息自动获取. 增加了http头信息自动获取,包括server头,Co

小米范工具系列之七:小米范 web目录扫描器2.x版本发布

小米范web目录扫描器主要功能是探测web可能存在的目录及文件. 小米范web查找器2.x版本针对1.x版本(参考http://www.cnblogs.com/SEC-fsq/p/5496573.html)做了以下改进: 重新设计了界面,更好用,增加了当前url状态显示. 增加了表格输出,更直观. 对线程池和连接池进行了优化,速度更快. 修复了一些bug. 可随时添加要扫描的url,如果上次任务尚未结束,新任务会放入线程池队列等待执行. 界面如下: 下载地址:http://pan.baidu.c

小米范工具系列之五:小米范WEB口令扫描器

最新版本下载地址:http://pan.baidu.com/s/1c1NDSVe  文件名 webcracker,请使用java1.8运行 小米范WEB口令扫描器的主要功能是批量扫描web口令,目前支持basic认证及表单认证,表单认证只需输入含有登陆框的url,可自动识别表单中的用户名密码字段并加载字典. 界面如下: 使用方法: 1.设置好线程数,点击新建任务. 2.输入url信息,格式如下: http://www.xxx.com/manager/html http://www.xxx.com

Android实用视图动画及工具系列之九:漂亮的图片选择器,高性能防崩溃图片选择工具

实现效果 功能说明 Andorid-ImagesPickers是一个图片选择(单选/多选).拍照.裁剪的图片选择器.使用方便,功能可自己配置,Andorid-ImagesPickers自身并没有强制绑定某个ImageLoader,开发者可以根据自己项目给Andorid-ImagesPickers配置图片加载器. 也许有人会问:系统不是有相册选择器吗,为什么还有做一个图片选择器呢,有必要吗?我告诉你很有必要.微信,QQ等等App它们都是自己带图片选择器,并没有直接调系统的图片选择器.为什么要这么做

小米范工具系列之十四:小米范网站批量爬虫工具

小米范网站批量爬虫工具,是一款针对大量网站进行快速爬取的工具,爬取的URL可进一步调用wvs.sqlmap.brutexss等工具进行检测. 工具使用方法: 1.点击新建任务,输入要检测的URL. 2.设置子域名白名单,属于白名单域名的URL则自动保留并进行抓取. 2.设置并发站点.并发线程等参数,点击开始即可. 下载地址:http://pan.baidu.com/s/1pLjaQKF  文件名 XmfSpider