子域名扫描工具

原作者:https://github.com/ring04h/wydomain

Fork地址(防止原地址失效):https://github.com/CplusHua/wydomain

运行流程

利用FOFA插件获取兄弟域名,并透视获取到的子域名相关二级域名、IP信息
检查域名和兄弟域名是否存在域传送漏洞,存在就遍历zone记录,将结果集推到wydomians数据组
获取可以获取的公开信息 MX、DNS、SOA记录
子域名字典暴力穷举域名(60000条字典[domain_default.csv])
利用第三方API查询子域名(links、alexa、bing、google、sitedossier、netcraft)
逐个域名处理TXT记录, 加入总集合
解析获取到的所有子域名,生成IP列表集合,截取成RFC地址C段标准(42.42.42.0/24)
利用bing.com、aizhan.com的接口,查询所有C段旁站的绑定情况
生成数据可视化报告
返回wydomains数据结果

使用说明:

命令行使用

python wydomain.py wooyun.org

建议后台运行,然后去睡觉,一觉醒来会有新发现!

nohup python wydomain.py wooyun.org &

扫描结果报告

使用浏览器打开:report/result_wooyun.org.html

安装方法见README.md