Утилита на Go для перебора поддоменов заданного домена по словарю: для каждого найденного поддомена выводит его IP-адрес. Адаптирована из книги "Black Hat Go". Простой, быстрый инструмент для разведки на ранней стадии пентеста. Восстановлено из архива Software Heritage: оригинальный репозиторий был удалён автором с исходной площадки. Код сохранён и перенесён в наш Forgejo-миррор, чтобы инструмент не потерялся окончательно.
git clone https://git.toolsofthetrade.qzz.io/recovered/domainguesser.git cd domainguesser go install domainguesser < wordlist.txt -d example.com
Domainguesser пытается угадать поддомены для указанного домена. Если поддомен найден, он выводится вместе с его IP-адресом.
$ go install
$ domainguesser < wordlist.txt -d perlmonks.org
ads.perlmonks.org 66.39.54.27
css.perlmonks.org 209.197.123.153
css.perlmonks.org 216.92.34.251
css.perlmonks.org 66.39.54.27
ns4.perlmonks.org 209.197.123.153
ns4.perlmonks.org 216.92.34.251
ns4.perlmonks.org 66.39.54.27
www.perlmonks.org 66.39.54.27
www.perlmonks.org 209.197.123.153
www.perlmonks.org 216.92.34.251
www1.perlmonks.org 66.39.54.27
www2.perlmonks.org 209.197.123.153
Адаптировано из "Black Hat Go: 5 Exploiting DNS".