mehedi-hasan-sami98/sublist3r-recon-lab
GitHub: mehedi-hasan-sami98/sublist3r-recon-lab
基于 Sublist3r 的子域名枚举实操实验文档,指导渗透测试人员在侦察阶段利用 OSINT 技术被动发现目标资产。
Stars: 0 | Forks: 0
# Sublist3r – 子域名枚举工具包
这是一份关于 **Sublist3r** 的实操实验记录与使用指南。Sublist3r 是一款基于 Python 的 OSINT 侦察工具,在渗透测试的信息收集阶段用于枚举目标域名的子域名。




## 📌 什么是 Sublist3r?
Sublist3r 是一款快速的子域名枚举工具,旨在帮助渗透测试人员和漏洞赏金猎人利用 OSINT(开源情报)技术发现目标的子域名。它不采用暴力破解,而是查询多个公共搜索引擎和数据源——包括 Google、Yahoo、Bing、Baidu、VirusTotal、Netcraft 和 DNSdumpster——以被动方式收集子域名,而无需直接与目标的基础设施交互。
它还支持可选的 **subbrute** 模块,以便在被动收集的结果不足时,进行主动的暴力枚举。
## 🎯 为什么使用 Sublist3r?
子域名枚举是渗透测试侦察阶段最初的步骤之一,因为它有助于:
- **扩大攻击面** —— 组织经常会遗忘那些保护措施不及主站的预发布、开发或遗留子域名
- **发现隐藏资产** —— 运行在子域名上的管理面板、API、内部工具或旧应用程序
- **描绘目标基础设施** —— 了解服务和应用程序的结构方式
- **保持被动/隐蔽** —— 由于它主要使用公共搜索引擎,因此会产生极少量直接指向目标的流量,从而降低在侦察阶段被检测到的风险
这通常是渗透测试中最先运行的工具之一,与 `whois`、`theHarvester` 和 `dnsenum` 搭配使用。
## ⚙️ 安装
在 Kali Linux 上,可以直接从官方仓库安装 Sublist3r:
```
sudo apt update
sudo apt install sublist3r
```
或者,从源码手动安装:
```
git clone https://github.com/aboul3la/Sublist3r.git
cd Sublist3r
pip3 install -r requirements.txt
```
## 🧰 用法
```
sublist3r [-h] -d DOMAIN [-b [BRUTEFORCE]] [-p PORTS] [-v [VERBOSE]] [-t THREADS] [-e ENGINES] [-o OUTPUT] [-n]
```
### 参数说明
| 参数 | 描述 |
|------|-------------|
| `-d`, `--domain` | 要枚举子域名的目标域名 **(必选)** |
| `-b`, `--bruteforce` | 启用 subbrute 暴力破解模块进行主动枚举 |
| `-p`, `--ports` | 对发现的子域名扫描指定的 TCP 端口 |
| `-v`, `--verbose` | 在发现结果时实时显示 |
| `-t`, `--threads` | 用于暴力破解的线程数 |
| `-e`, `--engines` | 指定要使用的搜索引擎列表(以逗号分隔) |
| `-o`, `--output` | 将结果保存到文本文件中 |
| `-n`, `--no-color` | 禁用彩色输出 |
## 💻 命令示例
**1. 基础被动枚举**
```
sublist3r -d example.com
```
**2. 将结果保存到文件**
```
sublist3r -d example.com -o subdomains.txt
```
**3. 启用暴力破解模块以获取更深入的覆盖**
```
sublist3r -d example.com -b
```
**4. 扫描发现的子域名的开放端口 (80, 443)**
```
sublist3r -d example.com -p 80,443
```
**5. 仅使用特定的搜索引擎**
```
sublist3r -d example.com -e google,bing,virustotal
```
**6. 带有实时输出的详细模式**
```
sublist3r -d example.com -v
```
## 📋 示例输出
```
____ _ _ _ _ _____
/ ___| _ _| |__ | (_)___| |_|___ / _ __
\___ \| | | | '_ \| | / __| __| |_ \| '__|
___) | |_| | |_) | | \__ \ |_ ___) | |
|____/ \__,_|_.__/|_|_|___/\__|____/|_|
# Coding: utf-8
# Sublist3r v1.1
# By Ahmed Aboul-Ela - @aboul3la
[-] Enumerating subdomains now for example.com
[-] Searching now in Baidu..
[-] Searching now in Yahoo..
[-] Searching now in Google..
[-] Searching now in Bing..
[-] Searching now in Ask..
[-] Searching now in Netcraft..
[-] Searching now in DNSdumpster..
[-] Searching now in Virustotal..
[-] Total Unique Subdomains Found: 12
www.example.com
mail.example.com
dev.example.com
api.example.com
staging.example.com
...
```
## 🛡️ 法律与道德免责声明
本工具及文档**仅严格用于授权的渗透测试、安全研究和教育目的**。请仅对您拥有或已获得明确书面测试许可的域名运行 Sublist3r。根据《计算机欺诈和滥用法》(CFAA)及其他国家的等效法律,未经授权扫描不属于您的系统是非法的。
## 🔗 此侦察工作流中的相关工具
| 工具 | 用途 |
|------|---------|
| `whois` | 域名注册信息查询 |
| `theHarvester` | 邮箱与子域名 OSINT |
| `dnsenum` | DNS 枚举 |
| `Sublist3r` | 通过搜索引擎进行子域名枚举 |
| `Amass` | 高级攻击面映射 |
## 👤 作者
**Mehedi Hasan Sami**
初级渗透测试人员 | BlackHawk 安全团队
🔗 [GitHub](https://github.com/mehedi-hasan-sami98)
*本文档是渗透测试实操实验记录系列的一部分,涵盖了使用 Kali Linux 进行侦察、漏洞扫描和漏洞利用的工作流。*
标签:Prometheus, Python, 子域名枚举, 实时处理, 实验笔记, 无后门, 用户模式钩子绕过, 系统安全, 系统独立性