
Passives Subdomain-Erkennungstool, das Ergebnisse aus mehreren Online-Quellen über die CLI aggregiert und stdin/stdout, JSONL-Ausgabe sowie API-Key-Konfiguration für automatisierte Reconnaissance-Workflows unterstützt.
xsubfind3r ist ein Befehlszeilenprogramm, das entwickelt wurde, um Subdomains für eine bestimmte Domain auf einfache und effiziente Weise zu entdecken. Es arbeitet, indem es Informationen aus einer Vielzahl passiver Quellen sammelt, was bedeutet, dass es nicht direkt mit dem Ziel interagiert, sondern Daten sammelt, die bereits öffentlich verfügbar sind. Dies macht xsubfind3r zu einem leistungsstarken Werkzeug für Sicherheitsforscher, IT-Profis und alle, die Einblicke in die mit einer Domain verbundenen Subdomains gewinnen möchten.
stdin und stdout für eine einfache Integration in automatisierte ArbeitsabläufeBesuchen Sie die Releases-Seite und finden Sie das passende Archiv für Ihr Betriebssystem und Ihre Architektur. Laden Sie das Archiv über Ihren Browser herunter oder kopieren Sie dessen URL und rufen Sie es mit wget oder curl ab:
...mit wget:
wget https://github.com/hueristiq/xsubfind3r/releases/download/v<version>/xsubfind3r-<version>-linux-amd64.tar.gz
...oder mit curl:
curl -OL https://github.com/hueristiq/xsubfind3r/releases/download/v<version>/xsubfind3r-<version>-linux-amd64.tar.gz
...entpacken Sie dann die Binärdatei:
tar xf xsubfind3r-<version>-linux-amd64.tar.gz
[!TIP] Die obigen Schritte (Herunterladen und Entpacken) können mit diesem Einzeiler zu einem einzigen Schritt kombiniert werden:
curl -sL https://github.com/hueristiq/xsubfind3r/releases/download/v<version>/xsubfind3r-<version>-linux-amd64.tar.gz | tar -xzv
[!NOTE] Auf Windows-Systemen können Sie das Zip-Archiv doppelklicken, um die ausführbare Datei
xsubfind3rzu extrahieren.
...verschieben Sie die xsubfind3r-Binärdatei an einen Ort in Ihrem PATH. Unter GNU/Linux- und OS-X-Systemen zum Beispiel:
sudo mv xsubfind3r /usr/local/bin/
[!NOTE] Windows-Benutzer können How to: Add Tool Locations to the PATH Environment Variable folgen, um
xsubfind3rzu ihremPATHhinzuzufügen.
Bevor Sie aus dem Quellcode installieren, stellen Sie sicher, dass Go auf Ihrem System installiert ist. Sie können Go installieren, indem Sie den offiziellen Anweisungen für Ihr Betriebssystem folgen. Für diesen Abschnitt gehen wir davon aus, dass Go bereits installiert ist.
go install ...go install -v github.com/hueristiq/xsubfind3r/cmd/xsubfind3r@latest
go build ... the development versionKlonen Sie das Repository
git clone https://github.com/hueristiq/xsubfind3r.git
Bauen Sie das Programm
cd xsubfind3r/cmd/xsubfind3r && \
go build .
Verschieben Sie die xsubfind3r-Binärdatei an einen Ort in Ihrem PATH. Unter GNU/Linux- und OS-X-Systemen zum Beispiel:
sudo mv xsubfind3r /usr/local/bin/
Windows-Benutzer können How to: Add Tool Locations to the PATH Environment Variable folgen, um xsubfind3r zu ihrem PATH hinzuzufügen.
[!CAUTION] Auch wenn die Entwicklungsversion eine gute Möglichkeit ist, einen Blick auf die neuesten Funktionen von
xsubfind3rzu werfen, bevor sie veröffentlicht werden, beachten Sie, dass sie Fehler enthalten kann. Offiziell veröffentlichte Versionen sind im Allgemeinen stabiler.
Wenn Docker installiert ist, können Sie xsubfind3r über sein Image verwenden:
Pull des Docker-Images mit:
docker pull hueristiq/xsubfind3r:latest
Führen Sie xsubfind3r mit dem Image aus:
docker run --rm hueristiq/xsubfind3r:latest -h
xsubfind3r funktioniert sofort nach der Installation. Einige Quellen erfordern jedoch API-Schlüssel, um zu funktionieren. Diese Schlüssel können in einer Konfigurationsdatei unter $HOME/.config/xsubfind3r/config.yaml hinzugefügt werden, die beim ersten Start erstellt wird, oder als Umgebungsvariablen gesetzt werden.
Beispiel für Umgebungsvariablen für API-Schlüssel:
XSUBFIND3R_KEYS_BEVIGIL=your_bevigil_key
XSUBFIND3R_KEYS_CENSYS=your_censys_key
Um die Verwendung von xsubfind3r zu starten, öffnen Sie Ihr Terminal und führen Sie den folgenden Befehl für eine Liste der Optionen aus:
xsubfind3r -h
Hier sehen Sie, wie die Hilfemeldung aussieht:
_ __ _ _ _____
__ _____ _ _| |__ / _(_)_ __ __| |___ / _ __
\ \/ / __| | | | '_ \| |_| | '_ \ / _` | |_ \| '__|
> <\__ \ |_| | |_) | _| | | | | (_| |___) | |
/_/\_\___/\__,_|_.__/|_| |_|_| |_|\__,_|____/|_|
v1.2.0
USAGE:
xsubfind3r [OPTIONS]
CONFIGURATION:
-c, --configuration string (default: $HOME/.config/xsubfind3r/config.yaml)
INPUT:
-d, --domain string[] target domain
-l, --list string target domains file path
For multiple domains, use comma(,) separated value with `--domain`,
specify multiple `--domains`, load from file with `--list` or load from stdin.
SOURCES:
--sources bool list supported sources
-u, --sources-to-use string[] comma(,) separated sources to use
-e, --sources-to-exclude string[] comma(,) separated sources to exclude
OUTPUT:
--jsonl bool output in JSONL(ines)
-o, --output string output write file path
-O, --output-directory string output write directory path
-m, --monochrome bool stdout in monochrome
-s, --silent bool stdout in silent mode
-v, --verbose bool stdout in verbose mode
Beiträge sind willkommen und erwünscht! Zögern Sie nicht, Pull Requests einzureichen oder Issues zu melden. Weitere Details finden Sie in den Beitragsrichtlinien.
Ein großes Dankeschön an alle Mitwirkenden für Ihre fortlaufende Unterstützung!
Dieses Paket ist unter der MIT-Lizenz lizenziert. Sie können es frei verwenden, modifizieren und verbreiten, solange Sie die Bedingungen der Lizenz einhalten. Den vollständigen Lizenztext finden Sie im Repository – Full MIT license text.