
如何安装BlutoKali Linux与macOS下的免费开源DNS侦察工具安装指南【免费下载链接】BlutoDNS Recon | Brute Forcer | DNS Zone Transfer | DNS Wild Card Checks | DNS Wild Card Brute Forcer | Email Enumeration | Staff Enumeration | Compromised Account Checking项目地址: https://gitcode.com/gh_mirrors/bl/BlutoBluto 是一款免费开源的DNS侦察工具集成了子域名枚举、DNS区域传送检测、通配符检测、邮箱枚举与泄露账号检查等多项功能。本文将带来 Kali Linux 与 macOS 下的 Bluto 安装完整指南从环境检查、pip 安装到首次运行验证手把手带你跑通这款安全工具。Bluto 是什么这款 DNS 侦察工具能做什么 Bluto 是安全研究员 Darryl Lane 开发并持续维护的开源安全工具当前版本 2.4.17定位非常明确围绕一个目标域名自动完成一轮全面的 DNS 信息收集。你只需输入一个域名它就能自动执行以下侦察动作核心功能说明DNS 信息收集查询目标域名的 MX、NS 记录与 Whois 信息子域名枚举基于 NetCraft 被动收集 内置词典暴力破解区域传送检测逐一测试 NS 服务器是否存在 Zone Transfer 漏洞通配符检测识别子域名通配符并采用对应的爆破策略邮箱/员工枚举通过 Google、Bing、LinkedIn 等渠道挖掘邮箱泄露账号检查调用 haveibeenpwned 接口核对邮箱是否被泄露元数据挖掘从目标域公开文档中提取元数据HTML 报告所有侦察结果汇总输出为一份 HTML 证据报告Bluto 的代码结构非常清晰主入口脚本在 bluto核心侦察逻辑分别位于 modules/get_dns.pyDNS 相关、modules/search.py搜索引擎枚举、modules/general.pyWhois/国家识别、modules/output.py结果输出感兴趣的朋友可以按模块阅读源码。安装 Bluto 前需要准备什么环境要求清单 Bluto 通过pip安装依赖会自动拉取但在动手前请先确认两项环境条件1. Python 版本重点Bluto 是 Python 2.7.x 应用程序官方明确表示不支持 Python 3。而新版 Kali Linux 和 macOSCatalina 之后默认已不再自带 Python 2因此安装前务必确认python --version如果显示的是 Python 3建议先安装 Python 2.7例如通过 pyenv 或系统包管理器再继续后续步骤。2. pip 包管理器测试 pip 是否已就绪pip -V若未安装Kali Linux 与 macOS 均可使用官方引导脚本一键安装curl https://bootstrap.pypa.io/get-pip.py -o - | pythonBluto 的依赖声明在 setup.py 中主要包括dnspython、docopt、BeautifulSoup4、termcolor、requests[security]、pythonwhois、lxml、oletools、pdfminer等执行安装命令后 pip 会自动处理无需手动逐个安装。此外Bluto 内置了多份实用数据文件位于 doc 目录subdomains-top1mil-20000.txt2 万子域名词典、lots-of-spinach.txt20.8 万超大词典配合-e参数启用、sub_interest.txt重点子域名清单、user_agents.txt898 个随机 User-Agent以及 countries.txt国家/Google 服务器映射。Kali Linux 安装 Blutopip 一键安装步骤 Kali Linux 是渗透测试人员的首选系统安装 Bluto 只需三步第 1 步确认 Python 2.7 环境python --version第 2 步pip 安装 Blutosudo pip install bluto第 3 步验证安装bluto --version看到版本号输出即表示安装成功。安装完成后你可以在任意终端目录下直接执行bluto启动无需进入特定文件夹。macOS 安装 Bluto从零开始的完整流程 macOS 上的安装流程与 Kali 基本一致差异主要在于 Python 2 的获取第 1 步安装 Python 2.7 与 pipmacOS Catalina 及之后版本移除了系统自带 Python 2推荐使用 Homebrew 安装brew install python2 curl https://bootstrap.pypa.io/get-pip.py -o - | python第 2 步pip 安装 Blutosudo pip install bluto第 3 步启动测试bluto 提示若在 macOS 上遇到权限问题可尝试pip install --user bluto将工具安装到当前用户目录下。验证安装是否成功Bluto 首次运行测试 ✅安装完成后推荐按以下顺序做一次完整验证查看版本号bluto --version确认输出 2.4.x检查更新bluto -u工具会自动比对 PyPI 上是否有新版本实际跑一次侦察直接输入bluto回车在Target Domain:提示符后输入目标域名即可启动完整的 DNS 侦察流程。侦察结束后Bluto 会自动生成 HTML 证据报告默认保存在~/Bluto/Bluto-Evidence-域名.html所有运行日志则记录在~/Bluto/log/bluto-info.log日志模块实现见 modules/bluto_logging.py。Bluto 常用命令行参数速查 ⚡Bluto 支持命令行直接传参常用参数如下参数作用bluto -d example.com直接在命令行指定目标域名bluto -e使用超大子域名列表进行爆破约 20.8 万条bluto --api key填写 Email Hunter API Key收集更多邮箱bluto -t 5设置 DNS 查询超时时间秒默认 10 秒bluto -u检查是否有新版本bluto --help查看帮助信息组合示例bluto -d example.com -e --api 你的API密钥Bluto 升级与卸载方法 升级到最新版一条命令搞定sudo pip install bluto --upgrade卸载 Blutosudo pip uninstall bluto若希望直接从源码安装最新开发分支可先卸载 pip 版本再通过 git 克隆源码git clone https://gitcode.com/gh_mirrors/bl/Bluto cd Bluto sudo python setup.py installBluto 安装常见问题与解决方法 ❓Q1提示 Python 3 兼容性错误Bluto 仅支持 Python 2.7请安装 Python 2 后使用python2 -m pip install bluto或通过 pyenv 切换到 2.7 环境。Q2搜索请求遇到验证码captchaBluto 每次请求会随机更换 User-Agent见 doc/user_agents.txt并主动关闭连接来规避验证码但过度频繁的查询仍可能触发 Google 人机验证适当放慢查询频率即可。Q3找不到生成的报告文件报告默认输出到~/Bluto/Bluto-Evidence-域名.html用浏览器打开即可查看完整的 HTML 证据报告。总结 Bluto 是一款功能全面的免费开源 DNS 侦察工具无论你是在 Kali Linux 还是 macOS 上使用只要准备好 Python 2.7 环境通过pip install bluto即可快速完成安装。建议新手先从交互模式体验完整侦察流程再逐步掌握-d、-e、--api等参数的高效组合用法让 DNS 信息收集事半功倍。【免费下载链接】BlutoDNS Recon | Brute Forcer | DNS Zone Transfer | DNS Wild Card Checks | DNS Wild Card Brute Forcer | Email Enumeration | Staff Enumeration | Compromised Account Checking项目地址: https://gitcode.com/gh_mirrors/bl/Bluto创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考