子域名爆破工具 -- ksubdomain

VSole2022-08-30 07:19:06

一、简介

ksubdomain是一款基于无状态的子域名爆破工具,类似无状态端口扫描,支持在Windows/Linux/Mac上进行快速的DNS爆破,拥有重发机制不用担心漏包。

二、安装与使用方法

1、安装libpcap环境

Windows 下载npcap驱动,winpcap驱动有人反馈无效
Linux 已经静态编译打包libpcap,无需其他操作
MacOS 自带libpcap,无需其他操作

2、使用内置字典爆破

ksubdomain -d seebug.org

3、使用字典爆破域名

ksubdomain -d seebug.org -f subdomains.dict

4、字典里都是域名,可使用验证模式

ksubdomain -f dns.txt -verify

5、爆破三级域名

ksubdomain -d seebug.org -l 2

6、通过管道爆破

echo "seebug.org"|ksubdomain

7、通过管道验证域名

echo "paper.seebug.org"|ksubdomain -verify

8、仅使用网络API接口获取域名

ksubdomain -d seebug.org -api

9、完整模式,先使用网络API,在此基础使用内置字典进行爆破

ksubdomain -d seebug.org -full

三、下载地址:

项目地址:https://github.com/boy-hack/ksubdomain

子域名
本作品采用《CC 协议》,转载必须注明作者和本文链接
ksubdomain是一款基于无状态的域名爆破工具,类似无状态端口扫描,支持在Windows/Linux/Mac上进行快速的DNS爆破,拥有重发机制不用担心漏包。
Sylas(塞拉斯)是我很喜欢的一款游戏《英雄联盟》(League of Legends)里的英雄。他在面板数值已经足够可观的情况下,其终极技能其人之道又能窃取其他英雄的终极技能为己用。我觉得塞拉斯很适合代表这个项目,我们在插件的基础功能开发完成之后,又再思考与其他项目联动的可能,尽可能地把我们手头上现有的idea跟这个项目联动融合,使Sylas成为战场上能独当一面的存在。——林晨@0chencc
项目描述Sylas(塞拉斯)是我很喜欢的一款游戏《英雄联盟》里的英雄。不需要开启,插件启动以及数据库连接之后就会自动拉取。目前是默认使用Sqlite作为数据库,降低用户的使用成本。
域名是某个主域的二级域名或者多级域名,在防御措施严密情况下无法直接拿下主域,那么就可以采用迂回战术拿下域名,然后无限靠近主域。例如:www.xxxxx.com主域不存在漏洞,并且防护措施严密,而二级域名 edu.xxxxx.com存在漏洞,并且防护措施松散,那么就可以采用迂回战术拿下域名,然后逐步靠近主域。
近日,一个名为“SubdoMailing”的大规模广告欺诈活动正在使用8000多个合法互联网域名和1.3万个子域名大量发送垃圾邮件,每天发送量高达500万封电子邮件,用于诈骗和恶意广告盈利。
域名泛化解析是指:利用通配符* (星号)来做次级域名以实现所有的次级域名均指向同一IP地址。在域名前添加任何域名,均可访问到所指向的IP地址。例如:
子域枚举工具,异步dns包,使用pcap 1秒扫描160万个子域
VSole
网络安全专家