Zurück zu den Updates
New releaseOct 8, 2026

subfinder v2.17.0

Schnelles passives Tool zur Subdomain-Enumeration.

Teilen

subfinder

Schnelles passives Subdomain-Enumerationstool.

Funktionen • Installation • Verwendung • API-Einrichtung • Bibliothek • Discord beitreten


subfinder ist ein Subdomain-Entdeckungstool, das gültige Subdomains für Websites mithilfe passiver Online-Quellen zurückgibt. Es verfügt über eine einfache, modulare Architektur und ist auf Geschwindigkeit optimiert. subfinder wurde entwickelt, um nur eine einzige Aufgabe zu erfüllen – die passive Subdomain-Enumeration – und das macht es sehr gut.

Wir haben es so konzipiert, dass es alle Lizenzen und Nutzungsbeschränkungen der verwendeten passiven Quellen einhält. Das passive Modell garantiert Geschwindigkeit und Unauffälligkeit, die sowohl von Penetrationstestern als auch von Bug-Bounty- Jägern gleichermaßen genutzt werden können.

Funktionen

subfinder

  • Schnelle und leistungsstarke Auflösungs- und Wildcard-Eliminierungsmodule
  • Kuratierte passive Quellen zur Maximierung der Ergebnisse
  • Unterstützung mehrerer Ausgabeformate (JSON, Datei, stdout)
  • Optimiert auf Geschwindigkeit und ressourcenschonend
  • STDIN/OUT-Unterstützung ermöglicht einfache Integration in Workflows

Verwendung

subfinder -h

Dies zeigt die Hilfe für das Tool an. Hier sind alle unterstützten Schalter aufgeführt.

Usage:
  ./subfinder [flags]

Flags:
INPUT:
  -d, -domain string[]  domains to find subdomains for
  -dL, -list string     file containing list of domains for subdomain discovery

SOURCE:
  -s, -sources string[]           specific sources to use for discovery (-s crtsh,github). Use -ls to display all available sources.
  -recursive                      use only sources that can handle subdomains recursively (e.g. subdomain.domain.tld vs domain.tld)
  -all                            use all sources for enumeration (slow)
  -es, -exclude-sources string[]  sources to exclude from enumeration (-es alienvault,zoomeyeapi)

FILTER:
  -m, -match string[]     subdomain or list of subdomain to match (file or comma separated)
  -f, -filter string[]     subdomain or list of subdomain to filter (file or comma separated)
  -match-regex string[]   regex or list of regex to match on output subdomain (cli, file)
  -filter-regex string[]  regex or list of regex to filter on output subdomain (cli, file)

RATE-LIMIT:
  -rl, -rate-limit int  maximum number of http requests to send per second
  -rls value            maximum number of http requests to send per second for providers in key=value format (-rls "hackertarget=10/s,shodan=15/s")
  -t int                number of concurrent goroutines for resolving (-active only) (default 10)

UPDATE:
  -up, -update                 update subfinder to latest version
  -duc, -disable-update-check  disable automatic subfinder update check

OUTPUT:
  -o, -output string       file to write output to
  -oJ, -json               write output in JSONL format
  -oD, -output-dir string  directory to write output (-dL only)
  -cs, -collect-sources    include all sources in the output (-json only)
  -oI, -ip                 include host IP in output (-active only)

CONFIGURATION:
  -config string                flag config file (default "$CONFIG/subfinder/config.yaml")
  -pc, -provider-config string  provider config file (default "$CONFIG/subfinder/provider-config.yaml")
  -r string[]                   comma separated list of resolvers to use
  -rL, -rlist string            file containing list of resolvers to use
  -nW, -active                  display active subdomains only
  -proxy string                 http proxy to use with subfinder
  -ei, -exclude-ip              exclude IPs from the list of domains
  -mr, -max-results int         limit the number of results per source (0 = unlimited; honored by paginating sources)

DEBUG:
  -silent             show only subdomains in output
  -version            show version of subfinder
  -v                  show verbose output
  -nc, -no-color      disable color in output
  -ls, -list-sources  list all available sources (-oJ for JSON)

OPTIMIZATION:
  -timeout int                  seconds to wait before timing out (default 30)
  -max-time int                 minutes to wait for enumeration results (default 10)
  -rsr, -response-size-read int max response body size to read in bytes from passive sources (0 = unlimited)

Umgebungsvariablen

Subfinder unterstützt Umgebungsvariablen, um benutzerdefinierte Pfade für Konfigurationsdateien anzugeben:

  • SUBFINDER_CONFIG – Pfad zur Datei config.yaml (überschreibt den Standardwert $CONFIG/subfinder/config.yaml)
  • SUBFINDER_PROVIDER_CONFIG – Pfad zur Datei provider-config.yaml (überschreibt den Standardwert $CONFIG/subfinder/provider-config.yaml)

Installation

subfinder erfordert go1.26, um erfolgreich installiert zu werden. Führen Sie den folgenden Befehl aus, um die neueste Version zu installieren:

go install -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest

Erfahren Sie hier mehr über weitere Möglichkeiten, subfinder zu installieren: https://docs.projectdiscovery.io/tools/subfinder/install.

Anweisungen nach der Installation

subfinder kann direkt nach der Installation verwendet werden, jedoch benötigen viele Quellen API-Schlüssel, um zu funktionieren. Erfahren Sie hier mehr: https://docs.projectdiscovery.io/tools/subfinder/install#post-install-configuration.

Subfinder ausführen

Erfahren Sie hier, wie Sie Subfinder ausführen: https://docs.projectdiscovery.io/tools/subfinder/running.

Ergebnisse mit regulären Ausdrücken filtern

-match-regex und -filter-regex akzeptieren Go-reguläre Ausdrücke, wiederholt oder aus einer Datei (einer pro Zeile), und kombinieren sie mit -match und -filter:

subfinder -d example.com -match-regex '^(api|web)[0-9]{1,3}\.' -filter-regex '(^|\.)dev\.'

Subfinder Go-Bibliothek

Subfinder kann auch als Bibliothek verwendet werden, und ein minimales Beispiel für die Verwendung des subfinder SDK ist hier verfügbar.

Ressourcen

Lizenz

subfinder wurde mit 🖤 vom projectdiscovery-Team erstellt. Community-Beiträge haben das Projekt zu dem gemacht, was es ist. Weitere Details finden Sie in der Datei THANKS.md.

Kategorien