丝美导航 AI技能集 安全合规技能

Subdomain Enum

Subdomain Enum是一款基于DNS暴力破解和证书透明度日志的子域名枚举工具,用于发现潜在的安全风险。

标签:
分享到:

Subdomain Enum

Subdomain Enum是什么

Subdomain Enum是一款开源的子域名枚举工具,通过DNS暴力破解和证书透明度日志(crt.sh)技术,帮助用户发现目标域名的潜在子域名,适用于安全扫描和网络安全评估。

Johnnywang2001 开发 | 累计安装 33 次 | 开源协议:MIT-0

Subdomain Enum的主要功能

  • DNS暴力破解:通过暴力破解的方式,解析目标域名下的所有子域名,提高发现率。
  • 证书透明度:利用crt.sh的证书透明度日志,挖掘可能不响应DNS但已有TLS证书的子域名。
  • 自定义词表:支持自定义词表,提高枚举效率,适用于特定场景。
  • 多线程加速:支持多线程并发解析,提高枚举速度。
  • 结果去重:自动去重,确保枚举结果的准确性。

如何使用Subdomain Enum

  • 安装依赖:使用pip安装requests库:pip install requests
  • 运行枚举:执行命令:python3 scripts/subenum.py example.com
  • 自定义词表:使用自定义词表:python3 scripts/subenum.py example.com --wordlist /path/to/wordlist.txt
  • 多线程加速:使用多线程加速:python3 scripts/subenum.py example.com --threads 20
  • 输出结果:将结果保存到文件:python3 scripts/subenum.py example.com --output subdomains.txt

Subdomain Enum的项目地址

  • 项目官网https://clawhub.ai/Johnnywang2001/subdomain-enum

Subdomain Enum的应用场景

  • 网络安全评估,发现潜在的安全风险。
  • 安全扫描,检测目标域名的子域名。
  • 网站渗透测试,发现未知的子域名入口。
  • 域名注册,发现可注册的子域名。

相关导航