时间:2020-09-02 来源:深圳维创信息技术 0
在应用上,它可以帮助渗透测试人员以及漏洞检测人员针对他们的目标域名收集以及获取其子域名。
Sublist3r目前支持以下搜索引擎:Google, Yahoo, Bing, 百度以及Ask,而未来将支持更多的搜索引擎。
目前,Sublist3r同样也通过Netcraft以及DNSdumpster获取子域名。
而子域名爆破工具subbrute也被融入到Sublist3r中,主要是通过利用bruteforce强大的字典来获取更多子域名。
安装git clone https://github.com/aboul3la/Sublist3r.git建议Python版本推荐使用的python 版本为2.7.x 在windows/Linux/Mac。
其他的python版本目前不支持。
依赖模块1、Requests lib下载链接为:python-requests对于Ubuntu/Debian,请使用下述指令安装:sudo apt-get install python-requests对于Centos/Redhat,请使用下述指令安装:sudo yum install python-requests安装使用pipsudo pip install requests2、dnspython lib下载链接为:dnspython对于Ubuntu/Debian,请使用下述指令安装:sudo apt-get install python-dnspython安装使用pipsudo pip install dnspython3、argparse lib下载链接为:argparse对于Ubuntu/Debian,请使用下述指令安装:sudo apt-get install python-argparse对于Centos/Redhat,请使用下述指令安装:sudo yum install python-argparse安装使用pipsudo pip install argparse使用方法-d:枚举指定域名的子域名-b:使用subbrute模块-v:实时列举搜索结果-t:设置使用subbrute暴力破解的线程数-o:将结果保存为文本文件-h:帮助举例1、例举所有基本选项python sublist3r.py -h2、枚举指定域名python sublist3r.py -d example.com3、枚举指定域名并显示实时结果python sublist3r.py -v -d example.com4、调用subbrute模块python sublist3r.py -b -d example.com