在渗透测试中经常需要确定资产的边界,常用的方法是通过各种搜索引擎搜索和子域名爆破,常见的子域名爆破工具都是从系统发包,限制了发包速度,为此我用 go 写了一个基于无状态爆破的工具,能够很快的进行 DNS 爆破,为了检测丢失的数据包,还用了一个状态表的机制重发。
主要特点是速度快并且准确率高。
还支持管道操作,可以配合其他工具一起操作,例如借助 subfinder,httpx,想从一个域名获取到子域名,并 http 请求获得数据,可以这样
./subfinder -d
baidu.com -silent|./ksubdomain -verify -silent|./httpx -title -content-length -status-code
代码完全开源:
https://github.com/knownsec/ksubdomain介绍文章:
https://paper.seebug.org/1325/我们是知道创宇 404 实验室,我们团队计划对安全领域内的工具进行整理,计划开源多种类型的安全工具,有兴趣可以看我们的详情:
https://github.com/knownsec/404StarLink-Project
这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。
https://www.v2ex.com/t/703632
V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。
V2EX is a community of developers, designers and creative people.