
مدقق ثغرات الاستيلاء على النطاقات الفرعية
أداة اكتشاف استيلاء النطاقات الفرعية تعمل بناءً على مطابقة بصمات الاستجابات من can-i-take-over-xyz

go install -v github.com/PentestPad/subzy@latest
إذا كانت $GOBIN و $GOPATH مُعيَّنتين بشكل صحيح، شغّل البرنامج كالتالي:
$ subzy --help
Subdomain takeover tool
Usage:
subzy [command]
Available Commands:
help Help about any command
run Run subzy
version Print subzy version
Flags:
-h, --help help for subzy
Use "subzy [command] --help" for more information about a command.
إذا حصلت على خطأ exec format error: ./subzy، فأنت بحاجة إلى تثبيت Golang لنظام التشغيل الخاص بك وترجمة البرنامج عن طريق تشغيل go build -o subzy main.go والذي سينشئ ملف subzy ثنائيًا جديدًا
العلم الوحيد المطلوب لأمر run الفرعي (نسخته القصيرة r) هو إما --target أو --targets
--target (string) - تعيين نطاق فرعي واحد أو عدة نطاقات فرعية مستهدفة (مفصولة بفواصل)
--targets (string) - اسم/مسار ملف يحتوي على قائمة النطاقات الفرعية
--concurrency (integer) - عدد الفحوصات المتزامنة (الافتراضي 10)
--hide_fails (boolean) - إخفاء الفحوصات الفاشلة والنطاقات الفرعية غير القابلة للاستيلاء (الافتراضي false)
--https (boolean) - استخدام HTTPS افتراضيًا إذا لم يُعرَّف البروتوكول في النطاق الفرعي المستهدف (الافتراضي false)
--timeout (integer) - مهلة طلب HTTP بالثواني (الافتراضي 10)
--verify_ssl (boolean) - إذا تم تعيينه إلى true، فلن يفحص الموقع إذا كان SSL غير صالح
يمكن أن يكون للنطاق الفرعي المستهدف بروتوكول معرَّف، وإذا لم يكن كذلك فسيتم استخدام http:// افتراضيًا إذا لم يتم تعيين --https إلى true تحديدًا.
قائمة النطاقات الفرعية
./subzy run --targets list.txtهدف واحد أو أهداف متعددة
./subzy run --target test.google.com./subzy run --target test.google.com,https://test.yahoo.comلكل أمر فرعي من أوامر subzy نسخة قصيرة خاصة به. تشغيل subzy version أو subzy v هو نفسه.