Subfinder:高效准确的子域名收集利器

在信息收集的关键阶段,子域名收集是至关重要的一步。在之前的文章中,我们介绍了一些相关工具的安装和使用方法。如果你对此感兴趣,可以查阅我们之前的推荐文章。而今,我们要向大家介绍另一款强大的子域名收集工具——SubFinder。

关于SubFinder

SubFinder是一个强大的子域发现工具,能够枚举出大量有效的子域名。它是sublist3r项目的继承者,利用被动源、搜索引擎、Pastebins、Internet Archives等资源来查找子域。此外,SubFinder还借鉴了altdns的置换模块,能够生成各种排列组合,并利用强大的bruteforcing引擎快速解析这些子域名。如果需要,它还可以执行纯粹的爆破。另外,SubFinder具有高度可定制性,其代码构建模块化,可以轻松添加功能或移除错误。

安装方法

SubFinder基于Go语言开发,因此需要先安装Go环境。安装Go环境的具体步骤可以参考我们之前发布的文章《一款在线免杀平台》。

go version

图片[1]-Subfinder:高效准确的子域名收集利器-山海云端论坛

在Kali中安装:

apt-get install subfinder

在其他系统中安装:

设置Go代理

go env -w GOPROXY=https://goproxy.cn,direct

安装

go install -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest

图片[2]-Subfinder:高效准确的子域名收集利器-山海云端论坛

使用方法

使用SubFinder非常简单,只需执行以下命令即可列举子域并输出到指定文件中:

subfinder -d bbskali.cn -o output.txt

图片[3]-Subfinder:高效准确的子域名收集利器-山海云端论坛
图片[4]-Subfinder:高效准确的子域名收集利器-山海云端论坛

配置API

为了提高扫描效率,SubFinder支持配置Riddler、Shodan等API。默认配置文件位于/root/.config/subfinder/config.yaml,但通常情况下,默认配置已经足够使用。

© 版权声明
THE END
喜欢就支持一下吧
点赞9 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容