
أداة للعثور على النطاقات الفرعية والأشياء المثيرة للاهتمام المخفية داخل ملفات جافا سكريبت الخارجية للصفحة، والمجلد، وGitHub.
SubDomainizer هي أداة مصممة للعثور على النطاقات الفرعية والأسرار المخفية الموجودة إما في صفحة الويب أو GitHub أو ملفات جافا سكريبت الخارجية الموجودة في الرابط المعطى. هذه الأداة تبحث أيضًا عن حاويات S3 وعناوين CloudFront والمزيد من ملفات JS تلك التي قد تكون مثيرة للاهتمام مثل أن حاوية S3 مفتوحة للقراءة/الكتابة، أو استيلاء النطاق الفرعي وحالة مماثلة لـ CloudFront. تقوم أيضًا بالمسح داخل مجلد معين يحتوي على ملفاتك.
SubDomainizer يمكنها العثور على روابط لخدمات التخزين السحابي التالية:
1. Amazon AWS services (cloudfront and S3 buckets)
2. Digitalocean spaces
3. Microsoft Azure
4. Google Cloud Services
5. Dreamhost
6. RackCDN.
SubDomainizer ستجد أيضًا الأسرار الموجودة في محتوى الصفحة وملفات جافا سكريبت. يعتمد اكتشاف تلك الأسرار على بعض الكلمات المفتاحية المحددة وصيغة Shannon Entropy. قد يكون من الممكن أن بعض الأسرار التي يبحث عنها الأداة ستكون إيجابية كاذبة. هذا البحث عن المفاتيح السرية في مرحلة تجريبية وقد تحتوي الإصدارات اللاحقة على دقة متزايدة لنتائج البحث.


git clone https://github.com/nsonaniya2010/SubDomainizer.git
cd SubDomainizer
pip3 install -r requirements.txt
استخدم الأمر التالي للتحديث إلى أحدث إصدار:
git pull
python3 SubDomainizer.py -h
python3 SubDomainizer.py -u http://www.example.com
python3 SubDomainizer.py -l list.txt
python3 SubDomainizer.py -u https://www.example.com -o output.txt
python3 SubDomainizer.py -u https://www.example.com -c "test=1; test=2"
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g -k
python3 SubDomainizer.py -f /path/to/root/folder/having/files/and/folders/ -d example.com -gt <github_token> -g -k
python3 SubDomainizer.py -u https://www.example -san all
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g -gop filename_to_save
النتائج قبل استخدام ملفات تعريف الارتباط في SubDomainizer:

النتائج بعد استخدام ملفات تعريف الارتباط في SubDomainizer:

في الإصدار الأحدث (2.0) تمت إضافة الميزات الهامة التالية:
هذه الأداة مرخصة بموجب ترخيص MIT. ألق نظرة على LICENSE للحصول على معلومات عنه.
هل تريد المساعدة إذا كنت تحب الميزات والأدوات؟ أو أعجبتك هذه الأداة؟ ساعد هنا
| النموذج القصير | النموذج الطويل | الوصف |
|---|
| -u | --url | الرابط الذي تريد العثور على (النطاقات الفرعية) فيه. |
| -l | --listfile | ملف يحتوي على قائمة الروابط التي تحتاج إلى المسح. |
| -o | --output | اسم ملف الإخراج الذي تريد حفظ النتائج فيه. |
| -c | --cookie | ملفات تعريف الارتباط التي يجب إرسالها مع الطلب. |
| -h | --help | عرض رسالة المساعدة والخروج. |
| -cop | --cloudop | أعط اسم ملف لحفظ نتائج الخدمات السحابية فيه. |
| -d | --domains | أعط نطاق المستوى الأعلى (مثال: لـ www.example.com يجب إعطاء example.com) للعثور على النطاقات الفرعية للنطاق المحدد، مفصولة بفاصلة (بدون مسافات بين الفواصل). |
| -g | --gitscan | مطلوب إذا كنت ترغب في الحصول على أشياء عبر GitHub أيضًا. |
| -gt | --gittoken | رمز API لـ GitHub مطلوب إذا كنت تريد المسح (أيضًا تحتاج -g). |
| -gop | --gitsecretop | حفظ الأسرار التي تم العثور عليها في GitHub إلى ملف. |
| -k | --nossl | استخدم هذا لتجاوز التحقق من شهادة SSL. |
| -f | --folder | المجلد الجذر الذي يحتوي على الملفات/المجلدات. |
| -san | --subject_alt_name | العثور على أسماء بديلة للموضوع لجميع النطاقات الفرعية الموجودة، الخيارات: 'all', 'same'. |