字数500以内,建议阅读时间5分钟。
子域名信息收集作为渗透前期的主要工作,收集信息的完整、详细,对于后续的渗透提供的帮助就不多赘述了,网上各种子域名收集的姿势、工具、在线平台也非常多,为了方便了解子域名信息收集的方法都有哪些,不同工具都支持哪些方式,横向来选出最适合自己的工具。目前还没有一个工具能完全覆盖到全部的收集方法,在实际渗透过程中组合方式来进行使用吧。
另外开源工具提供的字典数量有限,需要自己去收集和补充后,效果更佳。
水平有限,没法收集全部的工具、方法,如有遗漏或不准确的地方,请多执教,欢迎补充。
一、常用子域名收集的方法
二、常用子域名收集工具横向对比
推荐指数 | 项目地址 | 收集方式列举 | 优点 | 缺点 | |
5颗星 | oneforall | https://github.com/shmilylty/OneForAll | 001-1\001-3\001-5\001-6\001-7\001-8\002-1\003-1\003-2\003-3\003-4\003-5\003-6 004-1\005-1\005-2\006-1\006-2\006-4\006-5\006-7\006-8\006-9\006-10\006-11\006-12\006-13\006-14\006-18\006-19\006-20\006-21\006-22\006-23\006-24\006-26\006-27\006-28\006-29\007-1\007-3\007-4\007-5\007-6\008-1\008-2\008-3\008-4\008-5\008-6\008-7\008-8\008-9\008-10\008-11\008-12\011-1\012-1 |
功能全 被动源全 数量多 输出格式全 |
速度慢 存在较多误收集 泛解析判断只进行一次判断,不够准确,导致误判情况比较多 |
4颗星 | SubdomainBrute | https://github.com/lijiejie/subDomainsBrute | 011-1 | 爆破速度快 准确度高 |
存在漏收集 结果数量相对较少 |
4颗星 | wydomain | https://github.com/ring04h/wydomain | 001-8\006-7\006-6\006-4\006-27\006-31\006-32\007-4\011-1 | 字典强大 | 默认字典可枚举的子域名数量少 |
4颗星 | ESD | https://github.com/FeeiCN/ESD | 008-2\008-3\008-7\008-11\011-1\012-1\014-1\014-2\014-3\001-7 | 速度极快 域名泛解析处理严格 |
性能要求高 输出结果不稳定 |
4颗星 | BadDNS | https://github.com/joinsec/BadDNS | 001-8 | 支持域名泛解析 速度快 |
模式单一,不支持第三方信息收集 |
4颗星 | Layer子域名挖掘机 | https://github.com/euphrat1ca/LayerDomainFinder | 011-1 | 支持多级子域名挖掘 速度快 结果准确度高 |
功能单一 |
3颗星 | subfinder | https://github.com/projectdiscovery/subfinder | 011-1 | 结果多 基数大 速度快 输出格式多 |
无字典爆破功能 被动源相比其他工具少 |
2颗星 | teemo | https://github.com/webvul/Teemo | 001-1\001-7\001-8\006-4\006-5\006-6\006-7\006-10\006-21\006-24\006-27\007-3\007-4\008-1\014-1 | 速度快 | 多级子域名枚举效果不好 误报多 |
2颗星 | Sublist3r | https://github.com/aboul3la/Sublist3r | 011-1\008-1\008-2\008-3\008-7\008-11\006-6\006-5\007-3\001-1\006-27\006-24 | N/A | N/A |
2颗星 | AQUATONE | https://github.com/michenriksen/aquatone | 001-8\006-2\006-6\006-27\007-3\014-1 | 速度快 结果多 |
效果一般 干扰信息太多 |
1颗星 | GSDF | https://github.com/We5ter/GSDF | 011-1 | N/A | 功能单一 |
1颗星 | FuzzDomain | https://github.com/Chora10/FuzzDomain | 011-1 | N/A | 功能单一 |
1颗星 | dnsbrute | https://github.com/Q2h1Cg/dnsbrute | 006-2\011-1 | N/A | 功能单一 |
1颗星 | DNSRecon | https://github.com/darkoperator/dnsrecon | 005-1\005-2 | N/A | 功能单一 |
1颗星 | Altdns | https://github.com/infosec-au/altdns | 016-1 | 置换扫描方式独特 | 功能单一 |
1颗星 | subbrute | https://github.com/TheRook/subbrute | 005-2\011-1 | N/A | 功能单一 |
1颗星 | sublert | https://github.com/yassineaboukir/sublert | 001-1 | N/A | 功能单一 |
1颗星 | cloudflare_enum | https://github.com/mandatoryprogrammer/cloudflare_enum | 011-1 | N/A | 功能单一 |
三、参考链接
来源:freebuf.com 2020-08-23 15:11:46 by: webvul
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
喜欢就支持一下吧
请登录后发表评论
注册