AI智能摘要
想秒级挖出目标网站所有隐藏入口?这款神器20秒内精准扫描百度等大站的子域名!DN-Scan作为Windows专属域名爆破工具,独创双档位爆破模式——3000或3万子域名随需切换,多线程加速让安全测试效率飙升。命令行操作极简:输入域名+等级参数,即刻输出IP、状态码等核心数据,告别手动排查。无论渗透测试还是资产清查,它都能帮你快速锁定有效子域名,省时省力直达漏洞排查关键。实战演示+完整参数指南,三分钟上手企业级扫描利器。
— AI 生成的文章内容摘要
目录
一.介绍

DN-scan域名爆破工具,是一款支持多线程、可选择爆破等级等域名爆破工具。
支持操作系统:Windows
二.使用方法
Usage: dn-scan.exe -d <domin_url> -l <Detect Level> -b Options: -h, --help show this help message and exit -d DOMIN_URL Input blasting domain name -l LEVEL 1.Detect 3,000 domain names 2.Detect 30,000 domain names -b DN scan banner display
1.爆破子域名数量
子域名爆破数量分为两个档位,第一个档位支持子域名爆破数量为3,000,第二个档位支持子域名爆破数量为30,000。
2.使用方法
命令很简单,dn-scan.exe -d <爆破的域名> -l <爆破的子域名数量> -b
举例:dn-scan.exe -d baidu.com - l 1
如果不输入-l选项,默认则为1,也就是爆破3,000个子域名,想支持更多需使用第2等级
3.使用过程
D:/dn-scan>dn-scan.exe -d baidu.com -l 1 [-]invalid:ftp.baidu.com [*]open:www.baidu.com [*]open:mail.baidu.com [-]invalid:smtp.baidu.com [-]invalid:pop.baidu.com [*]open:m.baidu.com [-]invalid:webmail.baidu.com [-]invalid:pop3.baidu.com [*]open:imap.baidu.com [-]invalid:localhost.baidu.com [*]open:autodiscover.baidu.com [-]invalid:admin.baidu.com [*]open:bbs.baidu.com +------------------------+-----------------+------+ | Domain | Ip | Code | +------------------------+-----------------+------+ | www.baidu.com | 39.156.66.18 | 200 | | mail.baidu.com | 111.202.115.87 | 302 | | m.baidu.com | 39.156.66.95 | 200 | | civil.baidu.com | 117.185.17.208 | 301 | | imap.baidu.com | 39.156.68.181 | 200 | | autodiscover.baidu.com | 111.202.115.87 | 302 | | bbs.baidu.com | 112.34.111.194 | 301 | | email.baidu.com | 111.202.115.87 | 302 | | test.baidu.com | 110.242.69.167 | 200 | | www2.baidu.com | 112.34.111.153 | 200 | | dev.baidu.com | 112.34.111.60 | 301 | | mobile.baidu.com | 112.34.111.126 | 301 | | www1.baidu.com | 39.156.66.18 | 302 | | img.baidu.com | 112.34.111.158 | 302 | | media.baidu.com | 112.34.111.131 | 302 | | wap.baidu.com | 39.156.66.95 | 200 | | crm.baidu.com | 39.156.66.150 | 301 | | api.baidu.com | 112.34.113.76 | 405 | | video.baidu.com | 180.76.139.133 | 200 | | download.baidu.com | 112.34.113.31 | 302 | +------------------------+-----------------+------+ Run Time: 20.51 ms
3.版本查看
可输入dn-scan.exe -b 查看Banner与版本信息
---------------------------------------------- _____ _ _ _____ | __ /| / | | / ____| | | | | /| |_____| (___ ___ __ _ _ __ | | | | . ` |______/___ / / __/ _` | '_ / | |__| | |/ | ____) | (_| (_| | | | | |_____/|_| /_| |_____/ /___/__,_|_| |_| +-------------------------------------------+ | Version:1.0 | | Introduce:Domain scan | | Help:-h or --help | | Writer:Captain W | | Date:3,000 OR 30,000 | +-------------------------------------------+

山东省 1F
这工具跑起来速度还蛮快的,20ms扫完有点意外👍
广东省广州市 2F
dn-scan支持多线程是真香,比自己写脚本省事多了
浙江省温州市 3F
想问下-l 2那个3万条的字典是自带的吗?还是得自己准备?
湖北省武汉市 B1
@ 剑影流风 字典自带的,文章里那个例子就是用的默认字典
广东省广州市 4F
之前用别的爆破工具动不动就卡住,这个看着简洁实用啊
广东省东莞市 5F
话说Windows下能跑就已经赢一半了,很多工具都只支持linux
海南省海口市 B1
@ 蜜语星 Windows环境确实省事,不用折腾虚拟机
湖南省长沙市 6F
感觉3千条可能不太够用,大厂域名随便一个都有成百上千个子域吧?
广东省广州市 7F
我刚试了下百度,居然真把mail和m站都扫出来了,有点东西
马来西亚 B1
@ 奋斗的小强 -l 2的字典是内置的,不用自己搞,直接就能扫3万个
青海省西宁市 8F
这输出格式挺清爽,IP+状态码都齐了,省得再查一遍
陕西省渭南市 B1
@ 烈阳之子 是的,结果一目了然,直接就能用。
湖北省宜昌市 9F
老用户表示见过太多花里胡哨的扫描器,这个反而看着靠谱
河南省郑州市 B1
@ 社牛小喇叭 之前试过一个类似工具,扫百度漏了一半,这个准不少
湖南省长沙市 10F
要是能自定义字典路径就更好了,现在这样稍微有点局限
浙江省绍兴市 11F
这工具跑起来确实利索,比那些动不动报错的强多了
广东省广州市 12F
输出还带状态码挺贴心,省了我二次请求的功夫
日本 13F
Windows能用太友好了,我们这边环境限制多,linux跑不起来
韩国 14F
要是支持自定义超时时间就更完美了,有些域名卡住好几秒
日本 B1
@ 嚣张如我 超时设置确实重要,有些CDN节点响应慢
日本 15F
话说这个多线程最多能开多少?会影响准确率吗?
日本 16F
感觉3千条对小公司够用,但像阿里腾讯这种肯定得上二级档
辽宁省沈阳市 17F
扫出来几个隐藏接口,已经交给安全部门了哈哈
北京市 18F
这速度有点夸张,20毫秒是不是太快了点,会不会漏?
澳大利亚 19F
刚试了下扫自己公司域名,居然真发现个没备案的测试站
北京市 B1
@ 沙漏流沙 我们这边也扫出过几个忘记下线的测试环境,挺常见的。
浙江省杭州市 20F
这个速度是不是有点虚标,20ms也太快了吧🤔
上海市 21F
感觉三级域名基本够用了,二级那档一般用不上
山东省济南市 22F
要是能加个代理池功能就好了,扫多了容易被封
广东省广州市 23F
为啥只支持Windows啊,Mac用户哭了
广东省 B1
@ 影蚀者 同感,希望开发者能考虑下跨平台。
甘肃省兰州市 24F
扫出来的结果能导出成csv不,手动复制有点麻烦
江苏省扬州市仪征市 25F
这工具对新手友好,命令简单不用记参数
福建省三明市 26F
试了扫几个小站,发现隐藏接口的概率还挺高
印度 27F
多线程确实快,但会不会把目标服务器打挂啊
山东省济南市 28F
字典质量怎么样,会不会扫出一堆无效域名
日本 29F
要是能加个自定义字典功能就更实用了
广东省广州市 30F
这速度确实可以,20ms扫完是不是有点太快了?🤔
重庆市 31F
问下大佬,这个工具扫出来的结果准确率咋样?
上海市 32F
之前用别的工具老是卡死,这个试了下还挺稳定
贵州省贵阳市 33F
3万条那个档位,字典是内置的还是需要自己配?
浙江省 34F
这工具扫得挺快啊,20ms有点吓人
日本 B1
@ 云端幽魂 速度是挺快的
云南省 35F
Windows专属啊,linux用户哭了
湖北省咸宁市 36F
只支持Windows有点可惜了,啥时候能出个linux版啊
印度 37F
扫小站感觉够用了,大项目可能还得上更专业的工具
北京市 38F
输出带状态码确实方便,省得自己再一个个去验证了
湖南省株洲市 39F
试了下,扫出来的几个子域还真有用,已经提交了
河南省郑州市 40F
这工具界面看着有点复古啊
台湾省苗栗县 B1
@ 寒夜星辰 哈哈,主打一个实用
山东省潍坊市 41F
这工具对新手挺友好的,命令简单明了
江西省萍乡市 42F
多线程会不会把对方服务器搞出问题?有点担心这个
北京市 43F
只支持Windows吗?linux能用不?