wydomain目标系统信息收集组件,完全模块化,脚本均可拆可并、可合可分的使用!运行环境CentOS、Kali Linux、Ubuntu、Debian Python 2.7.x phantomjs (http://www.phantomjs.org) dnsdict6 (https://www.thc.org/thc-ipv6/)运行流程利用FOFA插件获取兄弟域名,并透视获取到的子域名相关二级域名、IP信息检查域名和兄弟域名是否存在域传送漏洞,存在就遍历zone记录,将结果集推到wydomians数据组获取可以获取的公开信息MX、DNS、SOA记录子域名字典暴力穷举域名(60000条字典[domain_default.csv])利用第三方API查询子域名(links、alexa、bing、google、sitedossier、netcraft)逐个域名处理TXT记录,加入总集合解析获取到的所有子域名,生成IP列表集合,截取成RFC地址C段标准(42.0/24)利用bing.com、aizhan.com的接口,查询所有C段