7kbScan之SubDomainSniper10又一款企业资产查询工具子域名搜集
7kbstorm 安全工具 17094浏览 · 2017-07-16 18:11

经好友邀请 第二次加入先知大家庭 发布一个最近的新作品 希望与众大牛多多交流 变成好友 希望大牛们不要嫌弃我 哈哈哈


这是一款C#的命令行工具  其设计原理是根据搜索引擎 Api接口 字典枚举 从而获取需要查询的结果,它可以帮助渗透测试人员以及漏洞检测人员针对他们的目标域名收集以及获取其子域名。
这款工具基于.net 4.0环境 线程池技术
提供三种搜集模式
api模式目前加入6个查询接口 7个搜索引擎(包括https证书) 探测区域传送漏洞 探测子域名cdn 探测泛解析 探测web容器 探测web状态码 自动保存访问正常网页快照到报告文件夹
爆破模式自带180万字典与小字典自由挑选 探测子域名cdn 探测泛解析 探测web容器 探测web状态码 自动保存访问正常网页快照到报告文件夹
All模式 包含api和爆破模式所有功能
提供两种运行模式
安静模式不输出过程详细信息 只显示进度
非安静模式输出详细信息 并显示进度
结果自动建立报告文件夹 保存CSV与快照文件 清晰可排序 一目了然

使用方法
SubDomainSniper.exe baidu.com 8.8.8.8 all nq

以baidu为目标的查询报告 all模式 使用百万字典 获取结果4300+ 下载不到自行扶墙

https://mega.nz/#!JM0XybxK!vc3lbxWcSPrmKhoVxKBnkKz-ciQ2YBDGQdIWw2ylhI8


此软件只供安全测试使用,如果软件对其站点进行恶意攻击与本人无关,如软件使用遇到问题或好的建议,请及时与本人联系,谢谢!
友情提示:破坏计算机信息系统罪,是指违反国家规定,对计算机信息系统功能或计算机信息系统中存储、处理或者传输的数据和应用程序进行破坏,或者故意制作、传播计算机病毒等破坏性程序,影响计算机系统正常运行,后果严重的行为。本罪的主体为一般主体,即年满16周岁具有刑事责任能力的自然人均可构成本罪。实际能构成其罪的,通常是那些精通计算机技术、知识的专业人员,如计算机程序设计人员、计算机操作、管理维修人员等。犯本罪的,处五年以下有期徒刑或者拘役;后果特别严重的,处五年以上有期徒刑。

解压密码为www.7kb.org
附件:
27 条评论
某人
表情
可输入 255
目录