Syborg:一款带有断路躲避系统的DNS子域名递归枚举工具

栏目: IT技术 · 发布时间: 4年前

内容简介:Syborg是一款DNS子域名递归枚举工具,它的扫描模式既非主动,也非完全被动的。该工具可以直接构造一个域名,然后通过指定的DNS服务器查询该域名。Syborg配备了一个断路规避系统,这个系统的灵感来自于@Tomnomnom的当你使用其他类似工具来执行子域名枚举任务时,大多数工具都会被动查询类似virustotal、crtsh或censys之类的公共记录。但Syborg所采用的枚举技术速度非常快,并且能够在最短的时间内帮助研究人员查找出尽可能多的域名。

Syborg

Syborg是一款DNS子域名递归枚举工具,它的扫描模式既非主动,也非完全被动的。该 工具 可以直接构造一个域名,然后通过指定的DNS服务器查询该域名。

Syborg配备了一个断路规避系统,这个系统的灵感来自于@Tomnomnom的 ettu项目

当你使用其他类似工具来执行子域名枚举任务时,大多数工具都会被动查询类似virustotal、crtsh或censys之类的公共记录。但Syborg所采用的枚举技术速度非常快,并且能够在最短的时间内帮助研究人员查找出尽可能多的域名。

但是,仍然有很多域名是这些公共记录中不会包含或者涉及到的。为了查找出这些域名,Syborg能够跟域名服务器进行交互,并根据对DNS服务器进行递归爆破查询,直到查询队列为空为止。

Syborg:一款带有断路躲避系统的DNS子域名递归枚举工具

工作机制

从一开始,如果一个DNS域名的查询结果记录为0条,那么你可能会收到一条NXDOMAIN错误:

host four.tomnomnom.uk
Host four.tomnomnom.uk not found: 3(NXDOMAIN)

你可能也注意到了,有的时候你可能收到的是一个空响应:

host three.tomnomnom.uk

后面这种情况的不同之处就在于,返回的记录中可能会包含另一个域名名称,而这个域名会以你查询的域名作为后缀:

host one.two.three.tomnomnom.uk
one.two.three.tomnomnom.uk has address 46.101.59.42

相应信息中的这种差异可以帮助我们避免在递归DNS爆破中避免出现断路的情况,也就是那种查询到了尽头的情况:

echo -e "www\none\ntwo\nthree" | ettu tomnomnom.uk
one.two.three.tomnomnom.uk

Syborg可以将所有的这些功能以简单的并发和递归结合运行。

工具依赖

1、 Python  3.x(建议)
 2、Python 2.x(未测试)

工具安装

广大研究人员可以使用下列命令将项目代码克隆至本地:

git clone https://github.com/MilindPurswani/Syborg.git

接下来,运行下列命令完成依赖组件的解析:

pip3 install -r requirements.txt

工具使用

python3 syborg.py yahoo.com

运行之后,Syborg可能会达到一个较高的CPU使用率,如果你在你的VPS上运行Syborg的话,钱包可能就顶不住了。因此,为了限制资源消耗,我们可以使用一款名叫Cpulimit的工具:

cpulimit -l 50 -p $(pgrep python3)

该工具的下载命令如下:

sudo apt install cpulimit

如需获取更加完整的工具使用方式,请点击【 这里 】获取。

项目地址

Syborg:【 GitHub传送门

* 参考来源: MilindPurswani ,FB小编Alpha_h4ck编译,转载请注明来自FreeBuf.COM


以上所述就是小编给大家介绍的《Syborg:一款带有断路躲避系统的DNS子域名递归枚举工具》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

PYTHON3:数据分析与机器学习实战

PYTHON3:数据分析与机器学习实战

龙马高新教育 / 北京大学出版社 / 2018-9-1 / 69.00

机器学习(Machine Learning, ML)是一门多领域交叉学科,是人工智能的核心,其应用遍及人工智能的各个领域,专门研究计算机怎样模拟或实现人类的学习行为,以获取新的知识或技能,重新组织已有的知识结构使之不断改善自身的性能。在机器学习过程中,需要使用大量数据,而数据分析是指用适当的方法对收集的大量数据进行分析,提取有用信息并形成结论,进而对数据加以详细研究和概括总结的过程。本书结合机器学......一起来看看 《PYTHON3:数据分析与机器学习实战》 这本书的介绍吧!

RGB转16进制工具
RGB转16进制工具

RGB HEX 互转工具

Base64 编码/解码
Base64 编码/解码

Base64 编码/解码

UNIX 时间戳转换
UNIX 时间戳转换

UNIX 时间戳转换