默认字典不太行,没有把 edu 和 tools 给搞出来,看了下脚本,其中用到的字典路径为 nselib/data/vhosts-default.lst,将 edu 和 tools 加进去,再来跑一下:
对于 dns 枚举而言,字典还是很关键的。 DNS Recon这个是用 python 编写的 DNS 枚举工具,需要 python3.6 以上的版本,下载地址:
https://github.com/darkoperator/dnsrecon
最近 github 抽风,下载太费劲,就不演示了,知道有这个工具就好。 字典参考统计的子域名命名 TOP 系列,枚举的成功率和效率都会比较好,字典越大,枚举的越全面,但是需要花费的时间也越多,所以在实际的工作中,效率很重要,以最短的时间获取最大的成果。
这里推荐一个字典收集的项目,更新还是蛮频繁的: