当前位置: 首页 > news >正文

Subdominator:73种OSINT数据源驱动的终极子域名枚举引擎,助你快速映射攻击面

Subdominator:73种OSINT数据源驱动的终极子域名枚举引擎,助你快速映射攻击面

【免费下载链接】SubdominatorSubDominator helps you discover subdomains associated with a target domain efficiently and with minimal impact for your Bug Bounty项目地址: https://gitcode.com/gh_mirrors/su/Subdominator

Subdominator是一款高性能的被动子域名枚举引擎,它利用73种OSINT数据源(包括证书透明度日志、搜索引擎、威胁情报源、DNS数据集等),能在几秒钟内绘制目标的完整攻击面。基于Python的async/await技术栈(asyncio+aiohttp)构建,借助磁盘支持的发现缓存,即使每次运行处理10万+个子域名,也不会出现内存峰值。

为什么选择Subdominator进行子域名枚举?

在网络安全领域,全面的资产发现是漏洞挖掘和渗透测试的基础。Subdominator作为一款专注于子域名枚举的工具,具有以下核心优势:

73种被动OSINT数据源

Subdominator整合了73种不同类型的数据源,包括证书透明度日志(如crt.sh)、搜索引擎(如Google)、威胁情报平台(如Shodan、Censys)、DNS档案库等。这种多源数据聚合能力确保了发现的子域名数量和覆盖面远超单一数据源工具。

递归枚举能力

支持自动扫描发现的子域名到任意深度,通过-rd参数可设置递归深度,帮助用户发现更深层次的子域名结构。

高效的资源管理

采用异步优先架构,可配置并行度,在保证速度的同时避免对目标和数据源造成过大压力。磁盘支持的缓存机制确保即使处理10万+个子域名,内存使用也保持稳定。

丰富的输出与存储选项

提供多种输出格式(纯文本、JSONL流、JSON报告、HTML报告),满足不同场景需求。 findings会自动保存到本地SQLite数据库,用户可通过交互式shell进行查询和导出。

快速开始:Subdominator安装指南

推荐方式 - uv工具(最快)

uv tool install subdominator

pip(传统方式)

pip install --upgrade subdominator

从源码安装

git clone https://gitcode.com/gh_mirrors/su/Subdominator cd Subdominator uv sync

带HTML报告支持

pip install "subdominator[reports]" # 或 uv tool install "subdominator[reports]"

注意:需要Python 3.13+

简单易用的Subdominator使用方法

基本命令格式

subdominator [flags]

常用示例

基本单域扫描:

subdominator -d example.com

将结果保存到文件:

subdominator -d example.com -o results.txt

递归枚举(深度2):

subdominator -d example.com -rd 2

使用JSON流进行管道集成:

subdominator -d example.com -j | jq .subdomain

仅使用特定数据源:

subdominator -d example.com -ir shodan,censys,securitytrails

全量扫描并生成HTML报告:

subdominator -d example.com --all -oh report.html

强大的交互式审计shell

Subdominator提供了一个交互式审计shell,用于查询和管理存储在SQLite数据库中的历史发现。通过--shell-sh参数启动:

subdominator --shell

常用shell命令

命令描述
domains列出所有存储的根域名及其发现数量
domain <root>显示存储域名的统计摘要
findings <root>显示域名的所有存储发现
export <root> <path> [txt\|json\|html]将发现导出到文件
resources列出资源目录及认证标记

灵活的配置选项

Subdominator将API密钥配置存储在YAML文件中。首次运行时,会自动在以下位置创建模板:

~/.config/subdominator/provider-config.yaml

用户可以在该文件中为每个提供程序添加密钥。每个条目都是一个列表,因此可以提供多个密钥——Subdominator会在每次运行时随机选择一个:

# ~/.config/subdominator/provider-config.yaml shodan: - YOUR_SHODAN_KEY censys: - YOUR_CENSYS_ID:YOUR_CENSYS_SECRET github: - ghp_token1 - ghp_token2

也可以使用--config-path/-cp指定自定义配置路径:

subdominator -d example.com -cp /path/to/my-config.yaml

丰富的输出格式

纯文本(默认)

每行一个子域名,适合管道操作。使用-o results.txt保存。

api.example.com mail.example.com dev.example.com

JSONL流(-j

每行一个JSON对象,适合与jqgrep等管道工具配合使用。

{"domain":"example.com","subdomain":"api.example.com","resource":"shodan"} {"domain":"example.com","subdomain":"mail.example.com","resource":"crtsh"}

HTML报告(-oh report.html

完整的独立HTML报告,需要jinja2可选依赖(pip install "subdominator[reports]")。

数据库存储

每次运行的findings会自动保存到SQLite数据库(~/.local/share/subdominator/subdominator.db)。使用--no-db可跳过特定运行的持久化,或使用--db-path指定自定义路径。

Docker部署选项

预构建的镜像发布在GitHub Container Registry上。

拉取并扫描:

docker run --rm -it ghcr.io/revoltsecurities/subdominator:latest -d example.com

将输出保存到当前目录:

docker run --rm -it \ -v $(pwd):/output \ ghcr.io/revoltsecurities/subdominator:latest \ -d example.com -o /output/results.txt

使用自定义提供程序配置:

docker run --rm -it \ -v /path/to/config:/config \ ghcr.io/revoltsecurities/subdominator:latest \ -cp /config/provider-config.yaml -d example.com

总结

Subdominator作为一款功能强大的子域名枚举工具,通过整合73种OSINT数据源,为安全研究人员和渗透测试人员提供了高效、全面的资产发现能力。无论是漏洞赏金猎人还是企业安全团队,都能通过Subdominator快速映射目标攻击面,为后续的安全评估和漏洞挖掘奠定坚实基础。

其主要特点包括:多源数据聚合、递归枚举、高效资源管理、丰富的输出选项以及交互式审计功能。通过简单易用的命令行界面和灵活的配置选项,Subdominator能够满足不同场景下的子域名枚举需求,是网络安全从业者的得力助手。

【免费下载链接】SubdominatorSubDominator helps you discover subdomains associated with a target domain efficiently and with minimal impact for your Bug Bounty项目地址: https://gitcode.com/gh_mirrors/su/Subdominator

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

http://www.jsqmd.com/news/1275568/

相关文章:

  • 077、YOLOv8改进实战:ASFF自适应空间特征融合机制详解与PyTorch代码集成
  • 存货周转率如何应用于库存管理?应用存货周转率需要注意哪些事项?
  • 如何永久保存微信聊天记录:WeChatMsg完整指南与数据可视化分析
  • 2026沈阳钻石回收门槛升级,易奢福专业仪器精准核验无GIA/NGTC证书裸钻公正估价 - 易奢福
  • Apache Gluten性能调优案例:从TPC-H Q6看原生执行引擎优化思路
  • 重新定义MacBook Touch Bar:Pock如何将闲置空间转化为高效工作区
  • [英辰朗迪GEO知识库第63期]80%的人都不知道,AI搜索引擎把你的“品牌共现度”当信用评分
  • alexa-smarthome Lambda函数开发:从示例代码到生产部署
  • gh_mirrors/co/codespaces-project-template-js:打造你的专属React作品集网站,3分钟快速部署指南
  • 100+小说网站一键下载:novel-downloader永久保存你的数字图书馆
  • 上海卖黄金避坑指南!2026 回收市场新规落地,四大核验方法防止秤具动手脚,交易更透明 - 日常比对手册
  • 10kV配网地埋电缆故障定位仪选型:深度解析与实践指南
  • 2026年8月郑州口碑比较好的合同纠纷律师穆向明:深耕各类合同争议,依托复合专业背景化解企业交易法律难题 - 十大排行榜推荐
  • heylinda-app数据统计功能详解:追踪你的冥想进度,见证心灵成长
  • Visual C++ Redistributable AIO:Windows运行库问题的终极解决方案
  • 如何用Python工具轻松下载B站大会员4K高清视频:完整指南
  • Maka Agent工作区管理教程:组织你的AI任务与项目
  • Zeus工具未来roadmap:即将发布的5大安全增强功能预告
  • 英语词汇练习工具 这3款最新适合学生用
  • 提升Perl代码质量的15个测试工具:基于Awesome Perl的测试框架指南
  • 3步掌握跨平台资源下载工具:爱享素材下载器完整教程
  • ChatLab与外部AI协作:让Claude/Codex直接查询你的聊天记录
  • Anno 1800 Mod Loader终极指南:5分钟创建你的第一个游戏模组
  • 0x20000000 是什么?RP2040 地址映射表背后的内存管理逻辑
  • 如何快速实现Web3D交互:Orillusion碰撞检测与拾取系统的完整指南
  • [LangGraph]Human-in-the-loop示例之人工干预shell命令执行
  • 从入门到精通:PyTorch Geometric图神经网络实战完全指南
  • api2go完全指南:Go语言实现JSONAPI.org标准的终极方案
  • DP83849IF以太网PHY硬件设计:时序参数详解与工程实践避坑指南
  • 3分钟掌握uesave:免费解锁虚幻引擎存档修改的终极秘籍