子域名收集工具(burp插件)
项目地址:https://github.com/Acmesec/Sylas
主动搜索
设定好根域名之后,会从历史流量中抓取与根域名相关的所有子域名展示并且储存到数据库中。
被动搜索
当使用 burp 代理时,会从经过 burp 的流量中抓取域名进行储存。不需要开启,插件启动以及数据库连接之后就会自动拉取。
相似域名模糊匹配
会对相似的域名进行匹配,符合正则的就拉取入库
支持 mysql/sqlite
我们打算思考一下这个工具与后期其他工具的联动,故而选择了 mysql 作为数据库,根据鸭王师傅 @TheKingOfDuck 的反馈,我们又添加了 Sqlite 作为支持。目前是默认使用 Sqlite 作为数据库,降低用户的使用成本。
与 Bscan 的联动
这部分就是我所说的 Mysql 的联动,在目前的版本中,BurpDomain 将支持定时每 1 分钟从 Mysql 数据库中拉取 Bscan 测活的数据,但 Bscan 的能力远不止于此。我在 Todo List 里添加了将 Bscan 漏扫的能力也结合在 BurpDomain 上。