Turbolist3r是sublist3r工具的分支。除了sublist3r的原始OSINT功能之外,turbolist3r還會(huì )自動(dòng)進(jìn)行結果分析,并著(zhù)重于子域接管。
Turbolist3r向公共DNS服務(wù)器查詢(xún)每個(gè)發(fā)現的子域。如果存在子域,則歸為CNAME或A記錄。通過(guò)檢查A記錄,可以發(fā)現給定域的潛在滲透測試目標。同樣,尋找子域接管的過(guò)程也很簡(jiǎn)單。查看發(fā)現的CNAME記錄,并調查指向適用云服務(wù)的任何內容。
請不要用于非法目的。


| 簡(jiǎn) | 全 | 介紹 |
|---|---|---|
| -d | --domain | 用于枚舉以下子域的域名 |
| -b | --bruteforce | 啟用subbrute bruteforce模塊 |
| -p | --ports | 針對特定的TCP端口掃描找到的子域 |
| -v | --verbose | 啟用詳細模式并實(shí)時(shí)顯示結果 |
| -t | --threads | 用于細分爆破的線(xiàn)程數 |
| -e | --engines | 指定以逗號分隔的搜索引擎列表 |
| -o | --output | 將發(fā)現的域名保存到指定的文本文件 |
| -h | --help | 顯示幫助信息并退出 |
| -a | --analyze | 顯示幫助信息并退出 |
| (none) | --saverdns | 將反向DNS分析保存到指定文件 |
| (none) | --inputfile | 從指定文件中讀取域,并將其用于分析 |
| (none) | --debug | 在分析模塊(-a)期間打印調試信息。打印大部分原始DNS數據,熟悉DIG Linux DNS實(shí)用程序,其輸出有助于解釋調試輸出 |
| -r | --resolvers | 帶有DNS服務(wù)器的文件以填充為解析器。文件每行只能有一個(gè)服務(wù)器IP地址,并且僅接受IP地址 |
| -q | --quiet | 僅打印找到的域和/或CNAME映射。注意錯誤也可能被打印 |
python turbolist3r.py -h
python turbolist3r.py -d example.com -a --saverdns analysis_file.txt
python turbolist3r.py -d example.com -a --inputfile subdomains.txt
python turbolist3r.py -d example.com -a --inputfile subdomains.txt -r dns_servers.txt
python turbolist3r.py -d example.com
python turbolist3r.py -d example.com -o example_hosts.txt
python turbolist3r.py -v -d example.com
python turbolist3r.py -b -d example.com
python turbolist3r.py -e google,yahoo,virustotal -d example.com
Turbolist3r取決于 dnslib, requests, 和 argparse python 模塊. subbrute 模塊是bruteforce功能所必需的,但是只要您不調用bruteforce,Turbolist3r就應該在沒(méi)有它的情況下運行。
1 2 3 4 | $ git clone https://github.com/fleetcaptain/Turbolist3r $ pip install dnslib $ sudo pip install requests $ sudo pip install argparse |
更多幫助看這里。
聯(lián)系客服