mehedi-hasan-sami98/sublist3r-recon-lab

GitHub: mehedi-hasan-sami98/sublist3r-recon-lab

基于 Sublist3r 的子域名枚举实操实验文档,指导渗透测试人员在侦察阶段利用 OSINT 技术被动发现目标资产。

Stars: 0 | Forks: 0

# Sublist3r – 子域名枚举工具包 这是一份关于 **Sublist3r** 的实操实验记录与使用指南。Sublist3r 是一款基于 Python 的 OSINT 侦察工具,在渗透测试的信息收集阶段用于枚举目标域名的子域名。 ![Kali Linux](https://img.shields.io/badge/Platform-Kali%20Linux-557C94?logo=kalilinux&logoColor=green) ![Python](https://img.shields.io/badge/Language-Python3-blue?logo=python) ![Category](https://img.shields.io/badge/Category-Reconnaissance-orange) ![License](https://img.shields.io/badge/License-MIT-green) ## 📌 什么是 Sublist3r? Sublist3r 是一款快速的子域名枚举工具,旨在帮助渗透测试人员和漏洞赏金猎人利用 OSINT(开源情报)技术发现目标的子域名。它不采用暴力破解,而是查询多个公共搜索引擎和数据源——包括 Google、Yahoo、Bing、Baidu、VirusTotal、Netcraft 和 DNSdumpster——以被动方式收集子域名,而无需直接与目标的基础设施交互。 它还支持可选的 **subbrute** 模块,以便在被动收集的结果不足时,进行主动的暴力枚举。 ## 🎯 为什么使用 Sublist3r? 子域名枚举是渗透测试侦察阶段最初的步骤之一,因为它有助于: - **扩大攻击面** —— 组织经常会遗忘那些保护措施不及主站的预发布、开发或遗留子域名 - **发现隐藏资产** —— 运行在子域名上的管理面板、API、内部工具或旧应用程序 - **描绘目标基础设施** —— 了解服务和应用程序的结构方式 - **保持被动/隐蔽** —— 由于它主要使用公共搜索引擎,因此会产生极少量直接指向目标的流量,从而降低在侦察阶段被检测到的风险 这通常是渗透测试中最先运行的工具之一,与 `whois`、`theHarvester` 和 `dnsenum` 搭配使用。 ## ⚙️ 安装 在 Kali Linux 上,可以直接从官方仓库安装 Sublist3r: ``` sudo apt update sudo apt install sublist3r ``` 或者,从源码手动安装: ``` git clone https://github.com/aboul3la/Sublist3r.git cd Sublist3r pip3 install -r requirements.txt ``` ## 🧰 用法 ``` sublist3r [-h] -d DOMAIN [-b [BRUTEFORCE]] [-p PORTS] [-v [VERBOSE]] [-t THREADS] [-e ENGINES] [-o OUTPUT] [-n] ``` ### 参数说明 | 参数 | 描述 | |------|-------------| | `-d`, `--domain` | 要枚举子域名的目标域名 **(必选)** | | `-b`, `--bruteforce` | 启用 subbrute 暴力破解模块进行主动枚举 | | `-p`, `--ports` | 对发现的子域名扫描指定的 TCP 端口 | | `-v`, `--verbose` | 在发现结果时实时显示 | | `-t`, `--threads` | 用于暴力破解的线程数 | | `-e`, `--engines` | 指定要使用的搜索引擎列表(以逗号分隔) | | `-o`, `--output` | 将结果保存到文本文件中 | | `-n`, `--no-color` | 禁用彩色输出 | ## 💻 命令示例 **1. 基础被动枚举** ``` sublist3r -d example.com ``` **2. 将结果保存到文件** ``` sublist3r -d example.com -o subdomains.txt ``` **3. 启用暴力破解模块以获取更深入的覆盖** ``` sublist3r -d example.com -b ``` **4. 扫描发现的子域名的开放端口 (80, 443)** ``` sublist3r -d example.com -p 80,443 ``` **5. 仅使用特定的搜索引擎** ``` sublist3r -d example.com -e google,bing,virustotal ``` **6. 带有实时输出的详细模式** ``` sublist3r -d example.com -v ``` ## 📋 示例输出 ``` ____ _ _ _ _ _____ / ___| _ _| |__ | (_)___| |_|___ / _ __ \___ \| | | | '_ \| | / __| __| |_ \| '__| ___) | |_| | |_) | | \__ \ |_ ___) | | |____/ \__,_|_.__/|_|_|___/\__|____/|_| # Coding: utf-8 # Sublist3r v1.1 # By Ahmed Aboul-Ela - @aboul3la [-] Enumerating subdomains now for example.com [-] Searching now in Baidu.. [-] Searching now in Yahoo.. [-] Searching now in Google.. [-] Searching now in Bing.. [-] Searching now in Ask.. [-] Searching now in Netcraft.. [-] Searching now in DNSdumpster.. [-] Searching now in Virustotal.. [-] Total Unique Subdomains Found: 12 www.example.com mail.example.com dev.example.com api.example.com staging.example.com ... ``` ## 🛡️ 法律与道德免责声明 本工具及文档**仅严格用于授权的渗透测试、安全研究和教育目的**。请仅对您拥有或已获得明确书面测试许可的域名运行 Sublist3r。根据《计算机欺诈和滥用法》(CFAA)及其他国家的等效法律,未经授权扫描不属于您的系统是非法的。 ## 🔗 此侦察工作流中的相关工具 | 工具 | 用途 | |------|---------| | `whois` | 域名注册信息查询 | | `theHarvester` | 邮箱与子域名 OSINT | | `dnsenum` | DNS 枚举 | | `Sublist3r` | 通过搜索引擎进行子域名枚举 | | `Amass` | 高级攻击面映射 | ## 👤 作者 **Mehedi Hasan Sami** 初级渗透测试人员 | BlackHawk 安全团队 🔗 [GitHub](https://github.com/mehedi-hasan-sami98) *本文档是渗透测试实操实验记录系列的一部分,涵盖了使用 Kali Linux 进行侦察、漏洞扫描和漏洞利用的工作流。*
标签:Prometheus, Python, 子域名枚举, 实时处理, 实验笔记, 无后门, 用户模式钩子绕过, 系统安全, 系统独立性