网站首页 > 技术教程 正文
关于Domainim
Domainim是一款功能强大的企业级网络安全扫描工具,该工具运行效率高,功能完善,可以帮助广大研究人员针对企业或组织网络执行大规模安全扫描任务。
该工具可以快速执行网络安全扫描和域名/子域名网络侦查任务,旨在使用OSINT、暴力破解以及DNS解析等技术提供关于目标组织网络安全态势的简要概述。该项目灵感来源于Sublist3r项目,其端口扫描模块基于NimScan项目实现其功能。
功能介绍
当前版本的Domainim支持下列功能:
1、子域名枚举(2个引擎 + 暴力破解);
2、用户友好的输出结果;
3、支持解析A记录(IPv4);
4、虚拟主机枚举;
5、反向DNS查询;
6、检测通配符子域名(用于暴力破解);
7、接受子域名作为输入;
8、支持将结果导出到JSON文件;
工具要求
最新版本的Nim环境
工具安装
由于该工具基于纯Nim开发,因此我们首先需要在本地设备上安装并配置好最新版本的Nim环境。
接下来,广大研究人员可以直接使用下列命令将该项目源码克隆至本地:
git clone https://github.com/pptx704/domainim.git
然后切换到项目目录中,使用nimble命令构建项目代码:
cd domainim
nimble build
构建完成后,直接运行代码文件即可:
./domainim [--ports=]
除此之外,我们也可以直接访问该项目的【Releases页面】下载最新版本的预编译Domainim源码文件。
工具使用
./domainim [--ports= | -p:] [--wordlist= | l: [--rps= | -r:]] [--dns= | -d:] [--out= | -o:]
工具帮助信息
Usage:
domainim [--ports= | -p:] [--wordlist= | l: [--rps= | -r:]] [--dns= | -d:] [--out= | -o:]
domainim (-h | --help)
Options:
-h, --help 显示工具帮助信息
-p, --ports 要扫描的端口,可选项:`all`, `none`, `t`, [默认: `none`]
-l, --wordlist 需要执行子域名爆破测试的字典文件路径
-d, --dns DNS解析器的IP和端口,[默认: system default]
-r, --rps 每秒发送的DNS查询DNS,[默认: 1024 req/s]
-o, --out 存储输出JSON文件的路径,文件名需包含`.json`后缀
工具使用样例
./domainim nmap.org --ports=all
./domainim google.com --ports=none --dns=8.8.8.8#53
./domainim pptx704.com --ports=t100 --wordlist=wordlist.txt --rps=1500
./domainim pptx704.com --ports=t100 --wordlist=wordlist.txt --outfile=results.json
./domainim mysite.com --ports=t50,5432,7000-9000 --dns=1.1.1.1
./domainim domainim.com -p:t500 -l:wordlist.txt --dns:1.1.1.1#53 --out=results.json
./domainim sub.domainim.com --ports=all --dns:8.8.8.8 -t:1500 -o:results.json
输出结果样例
[
{
"subdomain": string,
"data": [
"ipv4": string,
"vhosts": [string],
"reverse_dns": string,
"ports": [int]
]
}
]
工具运行截图
许可证协议
本项目的开发与发布遵循MIT开源许可协议。
项目地址
Domainim:https://github.com/pptx704/domainim
参考资料
https://github.com/aboul3la/Sublist3r
https://github.com/elddy/NimScan
猜你喜欢
- 2025-03-06 带你逛网络安全博览会:不法分子利用这些工具盗取个人信息
- 2025-03-06 检测网络安全的 7 款最佳 Wi-Fi 分析工具
- 2025-03-06 网络扫描工具,保护网络安全:Fing Pro安卓专业版
- 2025-03-06 文件加密软件有哪些|十款文件加密工具分享!
- 2025-03-06 了解网络安全渗透工具Burp Suite,守护网络安全
- 2025-03-06 介绍一些网络安全工作中常用的三层发现工具
- 2025-03-06 闲置宽带能换钱?P2P CDN、无线宝、赚钱宝到底靠不靠谱
- 2025-03-06 360安全卫士独家发布“NSA武器库免疫工具”
- 2025-03-06 网络安全工程师演示:黑客是如何使用Nmap网络扫描工具的?
- 2025-03-06 7款优秀的App安全测试工具
你 发表评论:
欢迎- 03-07怎么恢复电脑删除的txt文档?4个方法,有效找回,建议收藏
- 03-07高性能与可靠并存 Solidigm P44 Pro固态硬盘评测
- 03-07文件剪切后丢失怎么办?4个技巧帮你找回
- 03-07虚拟化数据恢复—误还原快照如何恢复数据?
- 03-07几种主要的存储格式
- 03-07碎片时间掌握C语言(十九)——文件流是什么?
- 03-07电脑如何清理硬盘垃圾?
- 03-07用了这些方法,机械硬盘也能快过固态硬盘
- 最近发表
- 标签列表
-
- sd分区 (65)
- raid5数据恢复 (81)
- 地址转换 (73)
- 手机存储卡根目录 (55)
- tcp端口 (74)
- project server (59)
- 双击ctrl (55)
- 鼠标 单击变双击 (67)
- debugview (59)
- 字符动画 (65)
- flushdns (57)
- ps复制快捷键 (57)
- 清除系统垃圾代码 (58)
- web服务器的架设 (67)
- 16进制转换 (69)
- xclient (55)
- ps源文件 (67)
- filezilla server (59)
- 句柄无效 (56)
- word页眉页脚设置 (59)
- ansys实例 (56)
- 6 1 3固件 (59)
- sqlserver2000挂起 (59)
- vm虚拟主机 (55)
- config (61)
本文暂时没有评论,来添加一个吧(●'◡'●)