adwaithvs2004-crypto/advanced-subdomain-enumeration

GitHub: adwaithvs2004-crypto/advanced-subdomain-enumeration

一款结合了 DNS 暴力破解、OSINT 发现、存活探测与自动截图的 Python 子域名枚举工具,旨在简化渗透测试中的资产侦察流程。

Stars: 0 | Forks: 0

# 高级子域名枚举 高级的基于 Python 的子域名枚举工具,具备 DNS 暴力破解、Subfinder 集成、HTTP/HTTPS 探测、通配符 DNS 检测、Gowitness 截图以及 TXT/JSON/CSV 输出功能。专为安全侦察和授权的渗透测试而构建。 # 高级子域名枚举 一款专为安全研究人员、渗透测试人员和漏洞赏金猎人设计的强大的基于 Python 的子域名枚举工具。它结合了 DNS 暴力破解、OSINT 发现、HTTP/HTTPS 探测、通配符 DNS 检测以及自动化网站截图,旨在简化侦察流程。 ## 功能 - 🚀 多线程子域名枚举 - 🌐 DNS A 和 CNAME 记录解析 - 🔍 通配符 DNS 检测与过滤 - 📡 使用 Subfinder 进行 OSINT 发现 - 🔒 HTTP 和 HTTPS 存活主机检测 - 📊 HTTP 状态码收集 - 📸 使用 Gowitness 进行自动化截图 - 📁 将结果导出为 TXT、JSON 和 CSV - ⚙️ 可配置的线程、超时、重试和速率限制 - 📝 带有详细模式的详细日志记录 ## 环境要求 - Python 3.9+ - dnspython - httpx - urllib3 ### 可选工具 - Subfinder - Gowitness ## 安装说明 ``` git clone https://github.com/004-crypto/advanced-subdomain-enumeration.git cd advanced-subdomain-enumeration pip install -r requirements.txt ``` ## 用法 ``` python3 subdomain_scanner.py -d example.com -w wordlist.txt ``` ### 示例 ``` python3 subdomain_scanner.py \ -d example.com \ -w wordlist.txt \ -t 100 \ --timeout 5 \ -o results ``` ## 输出结果 该工具会生成: - `live_subdomains.txt` - `live_https.txt` - `live_http.txt` - `results_TIMESTAMP.json` - `results_TIMESTAMP.csv` - `screenshots/`(如果安装了 Gowitness) ## 命令行选项 | 选项 | 描述 | |--------|-------------| | `-d` | 目标域名 | | `-w` | 字典 | | `-t` | 线程数 | | `--timeout` | DNS/HTTP 超时时间 | | `--retries` | DNS 重试次数 | | `-o` | 输出目录 | | `--rate-limit` | 请求之间的延迟 | | `--no-subfinder` | 禁用 Subfinder | | `--no-screenshots` | 禁用 Gowitness 截图 | | `-v` | 详细日志记录 | ## 使用技术 - Python - dnspython - httpx - Subfinder - Gowitness ## 作者 **ADWAITH VS** GitHub: https://github.com/adwaithvs2004-crypto ## 开源协议 本项目采用 MIT 协议授权。 ⭐ 如果您觉得这个项目有用,请考虑在 GitHub 上给它点个 Star!
标签:GitHub, Python, 子域名枚举, 无后门, 系统安全, 运行时操纵, 逆向工具