前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >杀器BLUTO:DNS探测+域名猜解+邮箱枚举

杀器BLUTO:DNS探测+域名猜解+邮箱枚举

作者头像
FB客服
发布2018-02-07 12:29:52
1.3K0
发布2018-02-07 12:29:52
举报
文章被收录于专栏:FreeBufFreeBuf

BLUTO是一款信息探测和爆破工具,它的功能有DNS探测、暴力猜解、DNS域传送,和电子邮箱枚举。

DNS信息和域传送漏洞探测

BLUTO会利用目标域名来探测MX和NS记录的,同时通过NetCraft获取子域名。先说目标域名的NS记录,它可以用来探测目标是否存在域传送漏洞。

域名爆破和查询整合

如果没有查询到结果的话,BLUTO会继续用并行的子进程去取Alex Top 100万中的前2万个子域名前缀,来爆破目标的子域名。此外,NetCraft的查询结果是单独进行的。爆破的结果和NetCraft的查询结果会进行自比较,整合并删除重复内容项,高亮显示可能有用的结果。

邮箱地址枚举

Bluto也能基于目标域名进行邮件地址枚举,现在用的是Bing和Google引擎。它配置了随机User Agent,随着国家的更迭,会选择与出口地址匹配的最快的Google服务器。每次请求之后都会关闭连接,以免多次连接导致验证码的出现。当然,Bluto会为出现的验证码做出警告提示。

安装升级Bluto和pip

Bluto需要许多其他的依赖项,为了让事情尽可能的简单,你可以使用pip进行安装(对,讲个冷笑话,你得先安上pip)。

测试你的pip是否已经装好:

pip – v

Mac和Kali用户可以简单使用以下命令,下载并安装pip:

curl https://bootstrap.pypa.io/get-pip. py -o - | python

一旦安装好pip,我们就可以开始安装Bluto了:

sudo pip install git+git://github.com/RandomStorm/Bluto

OK,现在你应该可以在任何目录下的终端运行Bluto了。

当然喔,升级也简单的:

sudo pip install git+git://github.com/RandomStorm/Bluto –upgrade

具体命令和使用,请大家自行尝试,体验其中的乐趣吧。

小编结语

鄙人最开始手贱没看说明书,尝试直接git下载下来,运行了setup.py。结果出现了路径不识别问题,里面的相对路径是写死了的,改起来有点麻烦。所以大家还是按着说明书弄没错。

*参考来源:github,FB小编dawner编译,转载请注明来自FreeBuf黑客与极客(FreeBuf.COM)

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2015-12-24,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
验证码
腾讯云新一代行为验证码(Captcha),基于十道安全栅栏, 为网页、App、小程序开发者打造立体、全面的人机验证。最大程度保护注册登录、活动秒杀、点赞发帖、数据保护等各大场景下业务安全的同时,提供更精细化的用户体验。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档