python subDomainsBrute.py bilibili.co
但是这种粗暴的过滤方式会有误报的可能,例如泛解析记录为1.1.1.1 , 如果某个子域名的解析ip刚好为1.1.1.1 ,则会直接被黑名单过滤掉。
还有一种泛解析的爆破处理方式是根据TTL来做判断,我们可以将 TTL 也作为黑名单规则的一部分,评判的依据是:在权威 DNS 中,泛解析记录的 TTL 肯定是相同的,如果子域名记录相同,但 TTL 不同,那这条记录可以说肯定不是泛解析记录。
python subDomainsBrute.py --full bilibili.co
发现在我们预先准备的子域名字典库里爆破出了57个有效的子域名
查看结果:(部分)
ok ,此时看起来达到了我们想到的效果
https://github.com/mayoterry/subDomainsBrute-customization
https://github.com/lijiejie/subDomainsBrute
http://sh3ll.me/archives/201704041222.txt
原文始发于微信公众号(Reset安全):二改subDomainburte支持泛解析域名爆破
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论