Altdns是一款运用置换扫描技术的子域发现工具,它可以帮助我们查找与某些排列或替换匹配的子域。AltDNS接受可能存在于域下的子域中的单词(例如测试,开发,分期),以及获取你知道的子域列表。
使用者只需提供两个输入列表,altdns就可以为我们生成输出大量可能存在的潜在子域并保存。这些保存好的子域列表,用作DNS爆破字典是个不错的选择。
或者,你也可以使用-r命令,将生成的这些子域(多线程)直接解析后输出保存到文件当中。
Altdns最好是配合大型的数据集工作,初始数据集最好有200或以上个子域,这样能帮助我们发现生成更多有效的子域。
pip install -r requirements.txt
# ./altdns.py -i subdomains.txt -o data_output -w words.txt -r -s results_output.txt
如果你有更好的想法或建议可以通过tweet @infosec_au或@nnwakelam告诉我们。
*参考来源:github,FB小编 secist 编译,转载请注明来自FreeBuf.COM