
Passives URL-Erkennungstool, das domänenbezogene URLs aus mehreren öffentlichen Quellen über die Kommandozeile sammelt und stdin/stdout sowie JSONL-Ausgabe für automatisierte Reconnaissance-Workflows unterstützt.
xurlfind3r ist ein Kommandozeilen-Tool, das darauf ausgelegt ist, URLs für eine bestimmte Domain auf einfache und effiziente Weise zu entdecken. Es arbeitet, indem es Informationen aus einer Vielzahl passiver Quellen sammelt, was bedeutet, dass es nicht direkt mit dem Ziel interagiert, sondern Daten erfasst, die bereits öffentlich verfügbar sind. Dies macht xurlfind3r zu einem leistungsstarken Werkzeug für Sicherheitsforscher, IT-Profis und alle, die Einblicke in die mit einer Domain verbundenen URLs gewinnen möchten.
stdin und stdout für eine einfache Integration in automatisierte WorkflowsBesuche die Releases-Seite und finde das passende Archiv für dein Betriebssystem und deine Architektur. Lade das Archiv über deinen Browser herunter oder kopiere die URL und rufe sie mit wget oder curl ab:
... mit wget:
wget https://github.com/hueristiq/xurlfind3r/releases/download/v<version>/xurlfind3r-<version>-linux-amd64.tar.gz
... oder mit curl:
curl -OL https://github.com/hueristiq/xurlfind3r/releases/download/v<version>/xurlfind3r-<version>-linux-amd64.tar.gz
... entpacke dann die Binärdatei:
tar xf xurlfind3r-<version>-linux-amd64.tar.gz
[!TIP] Die obigen Schritte, Herunterladen und Entpacken, können mit diesem Einzeiler in einem einzigen Schritt kombiniert werden:
curl -sL https://github.com/hueristiq/xurlfind3r/releases/download/v<version>/xurlfind3r-<version>-linux-amd64.tar.gz | tar -xzv
[!NOTE] Unter Windows können Sie das Zip-Archiv per Doppelklick entpacken, um die ausführbare Datei
xurlfind3rzu extrahieren.
... verschiebe die xurlfind3r-Binärdatei an einen Ort in Ihrem PATH. Zum Beispiel unter GNU/Linux und OS X:
sudo mv xurlfind3r /usr/local/bin/
[!NOTE] Windows-Benutzer können How to: Add Tool Locations to the PATH Environment Variable folgen, um
xurlfind3rzu ihremPATHhinzuzufügen.
Bevor Sie aus dem Quellcode installieren, müssen Sie sicherstellen, dass Go auf Ihrem System installiert ist. Sie können Go gemäß der offiziellen Anleitung für Ihr Betriebssystem installieren. Wir gehen hier davon aus, dass Go bereits installiert ist.
go install ...go install -v github.com/hueristiq/xurlfind3r/cmd/xurlfind3r@latest
go build ... (die Entwicklungsversion)Klonen Sie das Repository
git clone https://github.com/hueristiq/xurlfind3r.git
Erstellen Sie das Tool
cd xurlfind3r/cmd/xurlfind3r && \
go build .
Verschieben Sie die xurlfind3r-Binärdatei an einen Ort in Ihrem PATH. Zum Beispiel unter GNU/Linux und OS X:
sudo mv xurlfind3r /usr/local/bin/
Windows-Benutzer können How to: Add Tool Locations to the PATH Environment Variable folgen, um xurlfind3r zu ihrem PATH hinzuzufügen.
[!CAUTION] Obwohl die Entwicklerversion eine gute Möglichkeit ist, einen Blick auf die neuesten Funktionen von
xurlfind3rzu werfen, bevor sie veröffentlicht werden, sollten Sie beachten, dass sie Fehler enthalten kann. Offiziell veröffentlichte Versionen sind in der Regel stabiler.
So installieren Sie xurlfind3r auf Docker:
Ziehen Sie das Docker-Image mit:
docker pull hueristiq/xurlfind3r:latest
Führen Sie xurlfind3r mit dem Image aus:
docker run --rm hueristiq/xurlfind3r:latest -h
xurlfind3r funktioniert direkt nach der Installation. Einige Quellen erfordern jedoch API-Schlüssel, um zu funktionieren. Diese Schlüssel können in einer Konfigurationsdatei unter $HOME/.config/xurlfind3r/config.yaml hinzugefügt werden, die beim ersten Start erstellt wird, oder als Umgebungsvariablen gesetzt werden.
Beispiel für Umgebungsvariablen für API-Schlüssel:
XURLFIND3R_KEYS_BEVIGIL=your_bevigil_key
XURLFIND3R_KEYS_ONTELX=your_intelx_key
Um xurlfind3r zu verwenden, öffnen Sie Ihr Terminal und führen Sie den folgenden Befehl aus, um eine Liste der Optionen anzuzeigen:
xurlfind3r -h
So sieht die Hilfemeldung aus:
_ __ _ _ _____
__ ___ _ _ __| |/ _(_)_ __ __| |___ / _ __
\ \/ / | | | '__| | |_| | '_ \ / _` | |_ \| '__|
> <| |_| | | | | _| | | | | (_| |___) | |
/_/\_\\__,_|_| |_|_| |_|_| |_|\__,_|____/|_|
v1.3.0
USAGE:
xurlfind3r [OPTIONS]
CONFIGURATION:
-c, --configuration string (default: $HOME/.config/xurlfind3r/config.yaml)
INPUT:
-d, --domain string[] target domain
-l, --list string target domains file path
For multiple domains, use comma(,) separated value with `--domain`,
specify multiple `--domains`, load from file with `--list` or load from stdin.
SCOPE:
--include-subdomains bool match subdomain's URLs
SOURCES:
--sources bool list supported sources
-u, --sources-to-use string[] comma(,) separated sources to use
-e, --sources-to-exclude string[] comma(,) separated sources to exclude
OUTPUT:
--jsonl bool output in JSONL(ines)
-o, --output string output write file path
-O, --output-directory string output write directory path
-m, --monochrome bool stdout in monochrome
-s, --silent bool stdout in silent mode
-v, --verbose bool stdout in verbose mode
Beiträge sind willkommen und erwünscht! Zögern Sie nicht, Pull Requests einzureichen oder Issues zu melden. Weitere Details finden Sie in den Richtlinien für Beiträge.
Ein großes Dankeschön an alle Mitwirkenden für Ihre anhaltende Unterstützung!
Dieses Paket ist unter der MIT-Lizenz lizenziert. Sie können es verwenden, modifizieren und verteilen, solange Sie die Bedingungen der Lizenz einhalten. Den vollständigen Lizenztext finden Sie im Repository – Vollständiger MIT-Lizenztext.