您的位置:首页 > 大数据 > 人工智能

兄弟域名查询工具BroDomain

2016-08-23 01:32 302 查看
现在位置: 首页 > 工具 >
正文


兄弟域名查询工具BroDomain

2016
/8/11 20:32

2,218

沙发


BRODOMAIN





使用方法

python brodomain.py baidu.com


运行逻辑

brodomain.py
|---输入域名
|    |---查询域名注册邮箱
|    |---通过域名查询备案号
|    |---通过备案号查询域名
|    |---反查注册邮箱
|    |---反查注册人
|    |---通过注册人查询到的域名在查询邮箱
|    |---通过上一步邮箱去查询域名
|    |---查询以上获取出的域名的子域名
|    \---结束
\---生成html和log报告


报告DEMO

./log/ly.com.html
./log/ly.com.log






脉搏小编寄语:

子域名相关的查询小工具太多了,像Layer子域名挖掘机,脉搏推荐的李姐姐的subDomainsBrute等等如是。

Brodomain主要做了除子域名外的一些如备案邮箱登反查等。
Brodomain的报表不错,但是github里面的代码query.GetDomainFromReglist()被注释了,使用的时候千万记得放开,否则抓不到东西。

其实无外乎几种姿势:

1.Baidu,Google,Bing等搜索或者接口

2.其他子域名相关接口查询,如http://i.links.cn/subdomain/

3.子域名爆破

4.利用存在的DNS域传送漏洞

5.被动式扫描器爬完后统计出来的列表


下载BRODOMAIN

下载

 【BroDomain  作者:Cond0r
  安全脉搏整理发布】

【本文版权归安全脉搏所有,未经许可不得转载。文章仅代表作者看法,如有不同观点,欢迎添加安全脉搏微信号:SecPulse,进行交流。】
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: