munkasirhaque0x1/SubReconX

GitHub: munkasirhaque0x1/SubReconX

SubReconX:轻量级自动化子域名侦察工具,助力网络安全评估。

Stars: 0 | Forks: 0

# 🚀 SubReconX ![Recon](https://img.shields.io/badge/recon-subdomain-blue) ![Status](https://img.shields.io/badge/status-active-success) ![License](https://img.shields.io/badge/license-MIT-green) SubReconX 是一个使用 **Bash** 和 **Python** 构建,利用 **Subfinder** 和 **dnsx** 进行快速枚举和 DNS 解析的轻量级自动化子域名侦察工具。 ## 🔍 功能 - 自动化子域名枚举 - 快速 DNS 解析 - 使用 Subfinder 进行侦察 - 使用 dnsx 进行验证 - 轻量级且适合初学者的工作流程 ## 🛠️ 使用工具 - [Subfinder](https://github.com/projectdiscovery/subfinder) — 子域名枚举 - [dnsx](https://github.com/projectdiscovery/dnsx) — DNS 解析和验证 - Bash — 主要自动化脚本 - Python — 生成词表 ## 📁 项目结构 ``` SubReconX/ ├── sub_dis.sh # Main automation script ├── word_ls.py # Wordlist generator └── README.md # Project documentation ``` ## ⚙️ 安装 ### 1. 克隆仓库 ``` git clone https://github.com/munkasirhaque0x1/SubReconX.git cd SubReconX ``` ### 2. 安装所需工具 ``` go install -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest go install -v github.com/projectdiscovery/dnsx/cmd/dnsx@latest ``` ### 3. 将 Go 二进制文件添加到 PATH ``` export PATH=$PATH:$(go env GOPATH)/bin ``` ## 🚀 使用 ``` bash sub_dis.sh ``` **示例:** ``` bash sub_dis.sh example.com ``` ### 词表生成器 `word_ls.py` 生成给定长度的所有小写字母组合。对于暴力枚举子域名非常有用。 ``` python3 word_ls.py ``` **示例:** ``` python3 word_ls.py 3 ``` ## 📤 输出文件 | 文件 | 描述 | |------|-------------| | `tools.txt` | Subfinder 枚举结果 | | `resolved.txt` | 通过 dnsx 验证的有效解析子域名 | ## 🖥️ 示例输出 ``` [+] Starting subdomain enumeration for: example.com [+] Found 12 subdomains. [+] Resolving discovered subdomains... [+] Recon completed successfully. [+] Resolved: 9 / 12 subdomains. [+] Results saved to: resolved.txt ``` ## 📚 目的 该项目是为了在网络安全中进行学习和实践而构建的: - 子域名枚举技术 - DNS 解析工作流程 - 使用 Bash 和 Python 进行基本自动化 ## ⚠️ 声明 此工具仅用于 **教育和道德黑客目的**。 **请勿在未经明确许可的目标上使用此工具。** 作者不对由此工具造成的任何滥用或损害负责。 ## 👨‍💻 作者 **Md. Munkasir Haque** 网络安全与道德黑客爱好者 [LinkedIn](https://www.linkedin.com/in/munkasirhaque0x1/)
标签:dnsx, DNS解析, XML 请求, 子域名枚举, 安全开发, 安全测试, 安全社区, 应用安全, 开源项目, 快速枚举, 攻击性安全, 系统安全, 红队平台, 网络安全, 脚本化工具, 自动化侦察, 逆向工具, 隐私保护