SubScraper - это программа для поиска субдоменов.

d0ppl4r

Старшина
Сообщения
46
Реакции
29
Инструмент использует различные методы для поиска субдоменов заданной цели. Это особенно полезно во время тестирования на проникновение или охоты за ошибками, чтобы выявить дополнительные возможности для атаки. В зависимости от используемых аргументов CMD, SubScraper может выполнять поиск DNS и запросы HTTP / S во время процесса поиска, чтобы помочь приоритизировать цели и помочь в возможных последующих шагах.

Ключевая особенность

1. Модульный дизайн позволяет легко добавлять новые методы / источники.
2. Различные уровни поиска для сбора дополнительных данных.
3. Позволяет использовать несколько целевых хостов или парсить цели из текстового файла.
4. Многопоточность для дополнительной скорости.

Методы поиска

1. Перебор DNS со встроенным или настраиваемым списком слов
2. Censys.io (требуется ключ API https://censys.io/register )
3. Archive.org (Wayback Machine)
4. Веб-парсинг Google и Bing
5. DNS-корзина
6. DNSBufferOverRun
7. ThreatCrowd
8. CRT.SH

↗ https://github.com/m8r0wn/subscraper