子域,dns记录,等等!

subzone的Python项目详细描述


alt text

github-https://github.com/ncorbuk/subzone

pypi-https://pypi.org/project/subzone/

分区

http(s)-子域、dns记录和更多!

  • 所有已注册的子域!
  • 所有活动的子域!
  • 所有DNS记录!
  • 是非侵入性的-不留下指纹,完全快速且完全匿名。

子区域-收集目标域的所有注册子域,然后检查哪些是活动子域, 还将检查DNS服务器并进行区域传输,以查看是否有任何服务器未配置并且正在泄漏有价值的 信息。

  • 所有者/系统管理员电子邮件。
  • 车主联系信息。
  • 服务器联系信息。
  • IP地址。
  • 端口号
  • 电话号码。
  • 服务器的位置。
  • 其他服务器
  • 软件。
  • &;更多!。 (例如,查看页面底部zonetransfer.me的DNS记录图片)

这有助于渗透测试人员和bug猎人收集和收集子域以及他们要瞄准的域的信息。

开始

派生最新的存储库或使用pip获取子区域的最新版本。 为了便于安装python包和所有依赖项,请使用-pip install subzone

要点

  • 参数是-d(对于域)&;-o(对于输出文件)
  • 在域中使用http。~ex.-dhttps://example.com(而不是https://www.example.com" rel="nofollow">https://www.example.com)
  • 指定输出文件是可选的。~例如-o example.txt
  • 指定域名是可选的。~ex.-dhttps://example.com

也可以用作导入到您自己的脚本/程序中从子域导入子区域 然后使用subzone.get(url)例如subzone.get('https://facebook.com') 将以彩色打印出注册域和活动域的列表

示例用法:

-d (domain) is True(needed)  -o (output) is True (needed) - 
- python subzone_v2.0.py -d (domain) -o (output)
- python subzone_v2.0.py -d https://facebook.com -o facebook.txt
- python subzone_v2.0.py -d https://zonetransfer.me -o zonetransfer.txt
  • 100%:您将从域/主机获得所有可能获得的信息,同时留下指纹。

先决条件

python-这是在python 3.6上构建的,您至少需要python3.5+(可能使用3+,我还没有测试过它-如果不使用它,应该不难让它工作!)使用这个软件。-https://www.python.org/

-您需要/使用这些库才能使用此软件: pip install subzone-将自动处理此问题。

从标准库。

  • 时间:不适用
  • 插座:不适用
  • 子流程:不适用
  • 操作系统:不适用
  • argparse:不适用
  • JSON:不适用

不在标准库中。

  • 色差:>;=0.3.9
  • 请求:>;=2.18.4
  • urlib3:>;=1.22

展开

子区域主要在控制台中使用上述命令,您可以使用子域导入子区域中的。>在您自己的脚本/程序中,并使用以下命令subzone.get('https://website.com')在您自己的python代码中调用子域函数。

图片使用示例

Facebook(https://facebook.com rel="nofollow">https://facebook.com)

python子区域v2.0.py-dhttps://facebook.com-o facebook.txt

alt文本

alt文本

区域传输(https://zonetransfer.me

python子区域v2.0.py-dhttps://zonetransfer.me-o zonetransfer.txt

alt文本

alt text

alt text

alt text

输出文档(-o filename.txt)

alt text

使用

构建

贡献

请阅读[contribution.md]了解我们的行为准则以及提交请求的过程。

版本

当前版本:0.2.8

当前文件me:subzone.py

作者

致谢

  • 我的灵感来自于unapibageek和她的代码。
  • 我的灵感来自于设置zonetransfer.me的digininja-digininja,这是故意的易受攻击的并且没有正确设置来显示adns服务器如何可以背叛您和泄漏信息你不知道你在做什么。

许可证

此项目是根据麻省理工学院的许可证授权的-有关详细信息,请参见license.md文件

欢迎加入QQ群-->: 979659372 Python中文网_新手群

推荐PyPI第三方库


热门话题
java在ArrayList中比较数字   java在Kotlin中使异步调用同步   让“Scala编程”junit示例在IntelliJ中工作的java问题   java Servlet侦听器未在ContextListener中设置属性   将Microsoft SQL Server数据库连接到我的Java项目   加载资源时出现java“需要注册工厂”异常   java如何使用POI检查excel中的重复记录?   java如何更改机器生成的代码   java如何确保重写的方法是同步的   用Spring编写Hibernate时的java XML奥秘   java管理mysql数据库中存储的用户权限   java如何运行。来自Javascript的jar方法   java我想在Web应用程序中进行身份验证&对桌面应用程序使用相同的凭据。我该怎么做?