adwaithvs2004-crypto/advanced-subdomain-enumeration
GitHub: adwaithvs2004-crypto/advanced-subdomain-enumeration
一款结合了 DNS 暴力破解、OSINT 发现、存活探测与自动截图的 Python 子域名枚举工具,旨在简化渗透测试中的资产侦察流程。
Stars: 0 | Forks: 0
# 高级子域名枚举
高级的基于 Python 的子域名枚举工具,具备 DNS 暴力破解、Subfinder 集成、HTTP/HTTPS 探测、通配符 DNS 检测、Gowitness 截图以及 TXT/JSON/CSV 输出功能。专为安全侦察和授权的渗透测试而构建。
# 高级子域名枚举
一款专为安全研究人员、渗透测试人员和漏洞赏金猎人设计的强大的基于 Python 的子域名枚举工具。它结合了 DNS 暴力破解、OSINT 发现、HTTP/HTTPS 探测、通配符 DNS 检测以及自动化网站截图,旨在简化侦察流程。
## 功能
- 🚀 多线程子域名枚举
- 🌐 DNS A 和 CNAME 记录解析
- 🔍 通配符 DNS 检测与过滤
- 📡 使用 Subfinder 进行 OSINT 发现
- 🔒 HTTP 和 HTTPS 存活主机检测
- 📊 HTTP 状态码收集
- 📸 使用 Gowitness 进行自动化截图
- 📁 将结果导出为 TXT、JSON 和 CSV
- ⚙️ 可配置的线程、超时、重试和速率限制
- 📝 带有详细模式的详细日志记录
## 环境要求
- Python 3.9+
- dnspython
- httpx
- urllib3
### 可选工具
- Subfinder
- Gowitness
## 安装说明
```
git clone https://github.com/004-crypto/advanced-subdomain-enumeration.git
cd advanced-subdomain-enumeration
pip install -r requirements.txt
```
## 用法
```
python3 subdomain_scanner.py -d example.com -w wordlist.txt
```
### 示例
```
python3 subdomain_scanner.py \
-d example.com \
-w wordlist.txt \
-t 100 \
--timeout 5 \
-o results
```
## 输出结果
该工具会生成:
- `live_subdomains.txt`
- `live_https.txt`
- `live_http.txt`
- `results_TIMESTAMP.json`
- `results_TIMESTAMP.csv`
- `screenshots/`(如果安装了 Gowitness)
## 命令行选项
| 选项 | 描述 |
|--------|-------------|
| `-d` | 目标域名 |
| `-w` | 字典 |
| `-t` | 线程数 |
| `--timeout` | DNS/HTTP 超时时间 |
| `--retries` | DNS 重试次数 |
| `-o` | 输出目录 |
| `--rate-limit` | 请求之间的延迟 |
| `--no-subfinder` | 禁用 Subfinder |
| `--no-screenshots` | 禁用 Gowitness 截图 |
| `-v` | 详细日志记录 |
## 使用技术
- Python
- dnspython
- httpx
- Subfinder
- Gowitness
## 作者
**ADWAITH VS**
GitHub: https://github.com/adwaithvs2004-crypto
## 开源协议
本项目采用 MIT 协议授权。
⭐ 如果您觉得这个项目有用,请考虑在 GitHub 上给它点个 Star!
标签:GitHub, Python, 子域名枚举, 无后门, 系统安全, 运行时操纵, 逆向工具