wydomain:全面子域名信息挖掘与系统信息收集

需积分: 1 1 下载量 68 浏览量 更新于2024-10-09 收藏 89KB ZIP 举报
资源摘要信息:"wydomain子域名查询工具是用于目标系统信息收集的组件,该工具具备模块化的特点,其脚本可以根据需求进行组合或者独立使用。工具的运行环境支持多种Linux发行版,包括CentOS、Kali Linux、Ubuntu和Debian,并且需要Python 2.7.x环境。此外,它还依赖于phantomjs和dnsdict6这两个软件。 工具的运行流程首先利用FOFA插件获取兄弟域名,并进一步获取子域名相关的二级域名和IP信息。接着检查域名及其兄弟域名是否存在域传送漏洞,如果有,将遍历zone记录并将结果集推送到wydomians数据组。工具还会获取公开的MX、DNS和SOA记录信息。 为了获取子域名信息,wydomain工具会通过子域名字典进行暴力穷举。该字典包含60000条记录,这些记录存储在domain_default.csv文件中。此外,工具还利用第三方API(包括links、alexa、bing、google、sitedossier、netcraft)进行子域名查询。对每个域名的TXT记录进行处理,将收集到的信息加入到总集合中。 获取到的子域名信息会被解析并生成一个IP列表集合,然后按照RFC地址C段标准进行截取。工具最后利用***和***的接口,查询所有C段地址。 该工具是网络安全领域中用于信息收集的重要组件,可以帮助安全研究人员、渗透测试人员和其他IT专业人员快速收集目标系统的相关信息。"