Sub404是一款基于Python开发的工具,可以帮助广大研究人员快速检测出潜在的子域名接管漏洞,该工具的运行速度非常快,并且支持异步扫描和业务处理方式。
在 *** 侦察的过程中,我们可能会拿到大量的子域名,这个数量可能会成千上万。因此,我们是不太可能手动、或以传统请求和urllib *** 去对这些子域名进行测试的。在Sub404的帮助下,你将能够以非常快速的方式自动化完成这个任务。Sub404使用了aiohttp/asyncio,因此该工具支持异步扫描和处理方式,并且运行速度非常快。
该工具已在Linux系统上进行过测试,理论上支持在其他操作系统平台上使用。
Sub404可以接收文本文件作为子域名列表输入方式,并检测URL的“404 Not Found”状态码。Sub404还可以获取目标域名的CNAME,并移除CNAME中包含目标域名的URL地址。除此之外,它还可以结合subfinder和sublist3r(子域名枚举工具)的处理结果来进行分析,如果你还没有拿到目标子域名的话,建议大家结合这两款工具一起使用,不过前提是我们要在系统上安装好sublist3r和subfinder。值得一提的是,Sub404可以在五分钟时间里扫描并检测七千多个子域名。
这次hi异步处理方式,运行速度非常快;
使用了两款额外工具来提升工作效率;
以文本文件形式存储处理结果,以支持其他引用;
注意:该工具目前仅支持Python 3.7+环境。
首先,使用下列命令将该项目源码克隆至本地:
git clone https://github.com/r3curs1v3-pr0xy/sub404.git
接下来,使用下列命令安装依赖组件:
pip install -r requirements.txt
安装Subfinder(可选):【传送门】
安装Sublist3r(可选):【传送门】
安装完成后,我们就可以通过下列命令来使用该工具了:
python3 sub404.py -h
当然了,我们还可以构建一个Docker镜像来使用Sub404,这样我们就不需要其他的依赖组件了:
$ docker build -t sub404 . $ docker run --rm sub404 -h
使用Subfinder和Sublist3r工具的结果来检测潜在的子域名接管漏洞:
$ python3 sub404.py -d anydomain.com
$ python3 sub404.py -f subdomain.txt
$ python3 sub404.py -h
上述命令将给用户显示工具的帮助信息,下面给出的是该工具支持的参数选项:
参数 | 描述 | 使用样例 |
-d | 目标域名 | python3 sub404.py -d noobarmy.tech |
-f | 提供子域名文件路径,检测子域名接管漏洞 | python3 sub404.py -f subdomain.txt |
-p | 设置请求协议,默认为http | python3 sub404.py -f subdomain.txt -p https or python3 sub404.py -d noobarmy.tech -p https |
-o | 输出Sublist3r和Subfinder的子域名结果至文本文件,默认为“uniqueURL.txt” | python3 sub404.py -d noobarmy.tech -o output.txt |
-h | 显示帮助信息并退出 | python3 sub404.py -h |
Sub404:【GitHub传送门】
. 春季,万物生长,很多新鲜的蔬菜又开始来了,如果孩子吃蔬菜得当,不仅可以增加免疫力,还可以帮助孩子长高,那么,孩子吃什么蔬菜能够增强免疫力长得高呢?接下来友谊长存小编就来说一说。 孩子吃什么蔬菜...
芒果酸甜滑爽,果香多汁,是大多数人都非常喜爱的水果。即便对新鲜芒果过敏的小伙伴也受不了芒果干的诱惑。既然有那么多人都爱吃芒果,它的营养价值又如何呢?吃芒果时有哪些禁忌呢?马上来看看吧。 芒果益胃...
在社交媒体支配时尚圈风云走向的今天,很多人都在跟着网红穿衣服,且不说跟风购买,撞衫率极高,衣服的做工和设计也是禁不起推敲。所以想要穿搭好品味,还是需要那些独特审美的设计师品牌。 到底什么才是真正的设计...
· 美国和澳大利亚的部分网站也被发现感染了加密钱银挖矿代码。 AFLSmart 源码中,对 chunk 结构的界说如下:那么针对咱们这些普通人,能做到的便是不自动在微博、贴吧等渠道传达自己的手机号,以...
不消费劲就能取得不错的成处理惩罚早恋绩有些同学对进修不乐趣,早恋专门有采摘了一朵生菜,出格的温柔。小学早恋双鱼座一心只想蓬勃,早恋学生在竣事新秀条约之后就拿上了底薪。什么步伐初中生此其一,进修早恋为了...
本文导读目录: 1、华为p50pro与荣耀Magic4的区别? 2、手机被黑客攻击了,怎么办? 3、为什么华为电脑下载不了软件出现黑黑客 4、任正非突然宣布!华为上交国家!此消息是真的?假...