ARTICLE DETAIL

建站实战干货

来自一线的建站与推广经验沉淀,每一条都经过真实交付验证。

Bluto快速上手教程:5分钟完成首次域名侦察扫描

2026/8/19 18:41:36 拓冰建站 浏览量
Bluto快速上手教程:5分钟完成首次域名侦察扫描 Bluto快速上手教程5分钟完成首次域名侦察扫描【免费下载链接】BlutoDNS Recon | Brute Forcer | DNS Zone Transfer | DNS Wild Card Checks | DNS Wild Card Brute Forcer | Email Enumeration | Staff Enumeration | Compromised Account Checking项目地址: https://gitcode.com/gh_mirrors/bl/BlutoBluto是一款开源域名侦察工具DNS Recon集子域名爆破、DNS 区域传送检测、通配符检查、邮箱枚举与员工信息收集于一体。无论你是安全测试新手还是需要快速摸清目标域名资产的红队成员Bluto 都能在几分钟内帮你完成一次全面的域名侦察扫描。本文将手把手带你完成安装并演示如何用 5 分钟跑完首次扫描。Bluto是什么一图看懂域名侦察工具的核心能力Bluto 由安全研究员 Darryl Lane 开发采用 Python 编写名字取自大力水手里的反派布鲁托口号也相当有趣它通过扫描找出目标的菠菜spinach指域名资产信息。它并非单一功能的小脚本而是一套完整的域名侦察扫描流水线核心能力作用说明 DNS 信息收集自动查询目标域名的 NS、MX 记录摸清服务器架构 子域名爆破基于 Top 2 万子域名词典暴力枚举支持并行加速 区域传送检测逐个测试 NS 服务器是否存在 DNS Zone Transfer 漏洞 通配符识别检测子域名通配符并自动切换爆破策略✉️ 邮箱枚举从 Google、Bing、LinkedIn、Email Hunter 汇总邮箱 泄露账户检测调用 haveibeenpwned 接口判断邮箱是否已泄露 元数据挖掘从目标域名文档中提取隐藏信息整个流程在 bluto 主程序中编排核心逻辑分别位于 modules/get_dns.pyDNS 查询与爆破、modules/search.py搜索引擎枚举和 modules/output.py报告输出。Bluto安装步骤最简单的一键安装方法Bluto 通过 pip 分发安装流程非常简单确认本机已安装 Python 2.7 与 pipBluto 当前仅支持 Python 2.7不支持 Python 3这点要特别注意执行一键安装命令sudo pip install bluto安装完成后在任意终端直接输入bluto即可启动。如果后续需要升级一条命令搞定sudo pip install bluto --upgrade 提示Bluto 依赖 dnspython、BeautifulSoup4、requests 等库pip 会自动帮你装好无需手动处理依赖。5分钟实战完成首次域名侦察扫描安装完成后最快上手方式就是直接在命令行指定目标域名跳过交互式提问bluto -d example.com扫描会自动执行以下流程DNS 基础侦察查询目标域名的 NS名称服务器与 MX邮件服务器记录区域传送测试逐个尝试 NS 服务器是否存在 Zone Transfer 漏洞若存在会输出完整的区域记录转储通配符检测随机生成一串字符探测域名是否启用子域名通配符子域名爆破读取 subdomains-top1mil-20000.txt 中的 Top 2 万字典进行并行爆破邮箱与员工枚举同时从 Google、Bing、LinkedIn 收集目标域名下的邮箱和员工信息泄露检查将收集到的邮箱提交至 haveibeenpwned 接口标出已泄露的账户。整个过程中终端会以彩色输出实时进度绿色表示安全项红色高亮风险项。如果目标域名存在区域传送漏洞扫描会大幅加速——因为这相当于直接拿到了完整的 DNS 记录清单无需再逐个爆破。进阶技巧让扫描更强大的4个参数Bluto 支持命令行参数扩展扫描能力常用参数如下参数作用-e使用超大子域名字典 lots-of-spinach.txt 兴趣词典邮箱列表及泄露状态元数据挖掘到的文档信息。另外每次运行日志会记录到~/Bluto/log/bluto-info.log便于排查问题相关逻辑见 modules/bluto_logging.py。使用注意事项⚠️合法合规域名侦察工具请务必在自己拥有或已获书面授权的目标上使用未经授权的扫描可能违反当地法律法规。⚠️Python 版本Bluto 仅支持 Python 2.7在新系统上需提前配置好 2.7 环境。⚠️搜索引擎风控Bluto 会在每次请求中随机更换 User-Agent词典见 user_agents.txt但过度频繁的查询仍可能触发验证码工具本身也会给出提示。结语作为一款老牌域名侦察工具Bluto 把 DNS 信息收集、子域名爆破、区域传送检测、邮箱枚举等高频需求整合进一条命令特别适合渗透测试入门练习和资产盘点场景。现在就去终端敲下bluto -d 你的域名体验 5 分钟完成一次完整域名侦察扫描的快感吧【免费下载链接】BlutoDNS Recon | Brute Forcer | DNS Zone Transfer | DNS Wild Card Checks | DNS Wild Card Brute Forcer | Email Enumeration | Staff Enumeration | Compromised Account Checking项目地址: https://gitcode.com/gh_mirrors/bl/Bluto创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考