服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

Dumb:一款快速且可扩展的域名爆破工具

日期: 来源:FreeBuf收集编辑:Alpha_h4ck


 关于Dumb 


Dumb是一款功能强大且运行快速的域名爆破工具,该工具可以帮助广大研究人员快速对目标域名进行爆破枚举,并且支持自定义功能扩展。


子域名爆破


如果你提供的域名为DUMB.dumain.com,其中DUMB为子域名Mask,字典内容如下:


www
ftp
backoffice

此时Dumb将生成下列域名地址并进行爆破:


www.dumain.com
ftp.dumain.com
backoffice.dumain.com


针对子域名,我们也可以直接输入dumain.com,工具将会视其为DUMB.dumain.com。


爆破域名后缀(顶级域名)


出于简化目的,我们可以直接输入dumain.DUMB,其中DUMB为后缀Mask,字典内容如下:


com
net
org

Dumb将会生成下列域名并进行爆破:


dumain.com
dumain.net
dumain.org

爆破一切


我们可以直接提供DUMB.DUMB.DUMB并结合下列字典内容:


wordlist1   wordlist2   wordlist3
www foo com
ftp bar net

(向右滑动,查看更多)


DUmb将会生成下列内容:


www.foo.com
ftp.foo.com
www.bar.com
ftp.bar.com
www.foo.net
ftp.foo.net
www.bar.net
ftp.bar.net

 工具下载 


源码构建


如需从源码构建Dumb,还需要安装stack工具。进入项目根目录,并运行下列命令:


$ stack build

然后执行工具即可:


$ stack exec dumb "DUMB.dumain.com" wordlists/subdomains.txt

(向右滑动,查看更多)


Docker使用


如果你不想通过源码构建工具,你也可以使用Docker版本的Dumb:


docker run -it giovanifss/dumb "DUMB.dumain.com" subdomains.txt

(向右滑动,查看更多)


wordlists/目录中所有的字典都位于Docker容器文件系统的根目录/下,这也就意味着,我们可以直接以字典文件名来调用Dumb并传递字典路径:


docker run -it giovanifss/dumb "DUMB.dumain.com" (subdomains.txt|subdominios.txt|domain-endings.txt)

(向右滑动,查看更多)


如需在容器内使用本地字典,可以使用Docker卷宗:


docker run -v local/wordlist.txt:/opt/wordlist.txt -it giovanifss/dumb "DUMB.dumain.com" /opt/wordlist.txt

(向右滑动,查看更多)


 工具使用 


Dumb可以接受一个Mask作为第一个参数,并提供字典路径,字典数量必须和域名中的Mask数量匹配。比如说:


一个Mask:$ dumb "DUMB.dumain.com" wordlists/foo.txt

(向右滑动,查看更多)


两个Mask:$ dumb "DUMB.dumain.DUMB" wordlists/foo.txt wordlists/bar.txt

(向右滑动,查看更多)


多个Mask:$ dumb "DUMB-DUMB-DUMB_DUMB.DUMB.DUMB" wordlists/foo_1.txt ... wordlists/foo_6.txt

(向右滑动,查看更多)


 许可证协议 


本项目的开发与发布遵循GPL-3.0开源许可证协议。


 项目地址 


Dumb:https://github.com/giovanifss/Dumb


参考资料

https://docs.haskellstack.org/en/stable/README/

精彩推荐






相关阅读

  • 网络空间测绘 | 一招教你如何追踪钓鱼网站

  • 00 背景临近新年,和以往一样早上到公司打开邮件来回翻翻,突然发现邮箱内有一封钓鱼邮件,想想闲来无事就对该邮件进行了分析,找找黑客还有没有其他钓鱼资产。这是一封关于修改密
  • 如何使用GSAN从HTTPS网站的SSL证书中提取子域名

  • 关于GSAN GSAN这款工具能够帮助广大研究人员从HTTPS网站的SSL证书中直接提取主题别名,并向我们提供DNS名称(子域名)和虚拟服务器的相关信息。该工具支持从HTTPS网站提取子域名
  • 如何使用MageScan检测Magento站点的安全性

  • 关于MageScan MageScan是一款功能强大的安全检测工具,在该工具的帮助下,广大研究人员可以轻松对目标MageScan站点进行性能和安全性评估。 工具安装 .phar安装首先,我们需要从
  • 睿易App 7,高等级的好看

  • 睿易App 7的变化,很微妙。由浅入深,由表及里。由内,而外。这种变化清新脱俗,是过去5大版本都未曾有过的。人们把这种高等级的好看称作——气质。新首页(项目首页)希望你每次打开,都
  • ZDNS完成C轮融资 将发展下一代DNS

  • 【环球网科技综合报道】3月29日消息,互联网域名系统国家地方联合工程研究中心(英文简称:ZDNS)对外宣布完成亿元C轮融资,由中科院资本、新鼎资本领投。本轮资金将主要用于推动下一

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四
  • 美国对华2000亿关税清单,到底影响有多大?

  • 1 今天A股大跌,上证最大跌幅超过2%。直接导火索是美国证实计划对华2000亿美元产品加征25%关税。 听起来,2000亿美元数目巨大,我们来算笔账。 2000亿美元,按现在人民币汇率

最新文章

  • Dumb:一款快速且可扩展的域名爆破工具

  • 关于Dumb Dumb是一款功能强大且运行快速的域名爆破工具,该工具可以帮助广大研究人员快速对目标域名进行爆破枚举,并且支持自定义功能扩展。子域名爆破如果你提供的域名为DUMB
  • 虎符智库|奇安信专家深度解读RSAC安全趋势

  • 本文5998字 阅读约需 15分钟RSAC 2023 :携手更强大2023 年 RSAC的主题是 “Stronger Together”(携手更强大),显然是从美国知名女作家、教育家、社会活动家海伦·凯勒的名言获
  • 品读|太平猴魁:成名之路,都是脚步

  • *本文为《品读》2023年第4期内容太平的四周都是石头,又高又陡。麂子的嘶鸣,破不了围堵,流星划不完黑崖的规模。半途而废的火苗不是火苗,扯不平的山和飞云又在争着开头。方南山、
  • 年轻无极限,上班族的艰辛上岸路

  • “我告诉自己:裸辞就是输了,决不能认输,要体面地离开,要在众人惊叹的眼神中离开。”先简单介绍本人情况,本科学历,14年大学毕业后回到老家(四线城市),进入当地一家企业工作,工作辛苦,但
  • 今天开启,这场“派对”将持续一周!

  • 5月3日,对杭州人来说意义特别——“杭州市民日”!第三届杭州市民日系列活动今天启动,本届主题是“全民学英语·一起迎亚运”。今年,杭州市民日将组织各种市民活动,将这场派对的时