Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
alterx — Schneller und anpassbarer Subdomain-Wortlisten-Generator mit DSL | Kitploit
Tools/GitHubGitHub/projectdiscovery/alterx
AufklärungDNS- und Subdomain-EnumerationInformationsbeschaffungPenetrationstestsDienstprogramme & FrameworksSubdomain-Enumeration
GitHubprojectdiscovery/alterx

alterx

Schneller und anpassbarer Subdomain-Wortlisten-Generator mit DSL

Repository anzeigen
9897919vor 8 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

AlterX

Funktionen • Installation • Verwendung • AlterX ausführen • Discord beitreten


   Schneller und anpassbarer Subdomain-Wortlistengenerator mit DSL.

image

Funktionen

  • Schnell und anpassbar
  • Automatische Worterweiterung
  • Vordefinierte Variablen
  • Konfigurierbare Muster
  • Muster-Mining – Automatisches Erkennen von Subdomain-Mustern (Go-Port von Regulator)
  • STDIN-/Listeneingabe
  • Mehrere Betriebsmodi (Standard, Entdecken, Beides)

Installation

Um alterx zu installieren, muss Golang 1.19 auf deinem System installiert sein. Du kannst Golang von hier herunterladen. Nach der Installation von Golang kannst du den folgenden Befehl verwenden, um alterx zu installieren:

go install github.com/projectdiscovery/alterx/cmd/alterx@latest

Aus dem Quellcode erstellen

# Repository klonen
git clone https://github.com/projectdiscovery/alterx.git
cd alterx

# Mit dem Makefile erstellen
make build

# Oder manuell erstellen
go build ./cmd/alterx

Verfügbare Makefile-Ziele:

make help          # Alle verfügbaren Ziele anzeigen
make build         # Die Binärdatei erstellen
make test          # Tests ausführen
make test-coverage # Tests mit Abdeckung ausführen
make lint          # Linter ausführen
make fmt           # Code formatieren
make clean         # Build-Artefakte bereinigen
make install       # In $GOPATH/bin installieren

Hilfemenü

Du kannst den folgenden Befehl verwenden, um die verfügbaren Flags und Optionen zu sehen:

Fast and customizable subdomain wordlist generator using DSL.

Usage:
  ./alterx [flags]

Flags:
INPUT:
   -l, -list string[]     subdomains to use when creating permutations (stdin, comma-separated, file)
   -p, -pattern string[]  custom permutation patterns input to generate (comma-seperated, file)
   -pp, -payload value    custom payload pattern input to replace/use in key=value format (-pp 'word=words.txt')

OUTPUT:
   -es, -estimate      estimate permutation count without generating payloads
   -o, -output string  output file to write altered subdomain list
   -ms, -max-size int  Max export data size (kb, mb, gb, tb) (default mb)
   -v, -verbose        display verbose output
   -silent             display results only
   -version            display alterx version

CONFIG:
   -config string  alterx cli config file (default '$HOME/.config/alterx/config.yaml')
   -en, -enrich    enrich wordlist by extracting words from input
   -ac string      alterx permutation config file (default '$HOME/.config/alterx/permutation_v0.0.1.yaml')
   -limit int      limit the number of results to return (default 0)

UPDATE:
   -up, -update                 update alterx to latest version
   -duc, -disable-update-check  disable automatic alterx update check

Warum alterx ??

Was alterx von anderen Subdomain-Permutationswerkzeugen wie goaltdns unterscheidet, ist seine Scripting-Funktion. alterx nimmt Muster als Eingabe und erzeugt basierend auf diesem Muster eine Subdomain-Permutations-Wortliste, ähnlich wie nuclei es mit fuzzing-templates macht.

Was die Aktive Subdomain-Enumeration schwierig macht, ist die Wahrscheinlichkeit, eine tatsächlich existierende Domain zu finden. Wenn man das Finden möglicher Subdomains auf einer Skala darstellt, sollte es ungefähr so aussehen:

   Using Wordlist < generate permutations with subdomains (goaltdns) < alterx

Fast alle gängigen Subdomain-Permutationswerkzeuge haben fest verdrahtete Muster. Wenn solche Werkzeuge ausgeführt werden, erzeugen sie Wortlisten mit Millionen von Subdomains, was die Durchführbarkeit von Brute-Force-Angriffen mit Werkzeugen wie dnsx verringert. Es gibt keine feste Konvention zur Benennung von Subdomains; sie hängt in der Regel von der Person ab, die die Subdomain registriert. Mit alterx ist es möglich, Muster auf der Grundlage von Ergebnissen der passiven Subdomain-Enumeration zu erstellen, was die Wahrscheinlichkeit erhöht, eine Subdomain zu finden, und die Durchführbarkeit von Brute-Force-Angriffen verbessert.

Variablen

alterx verwendet eine variablenähnliche Syntax ähnlich wie nuclei-Templates. Man kann mit diesen Variablen eigene Muster schreiben. Wenn Domains als Eingabe übergeben werden, wertet alterx die Eingabe aus und extrahiert Variablen daraus.

Basis- / Allgemeine Variablen

{{sub}}     :  subdomain prefix or left most part of a subdomain
{{suffix}}  :  everything except {{sub}} in subdomain name is suffix
{{tld}}     :  top level domain name (ex com,uk,in etc)
{{etld}}    :  also know as public suffix (ex co.uk , gov.in etc)
Variableapi.scanme.shadmin.dev.scanme.shcloud.scanme.co.uk
{{sub}}apiadmincloud
{{suffix}}scanme.shdev.scanme.shscanme.co.uk
{{tld}}shshuk
{{etld}}--co.uk

Erweiterte Variablen

{{sld}}  :   second-level domain  (ex for api.scanme.sh => {{sld}} is scanme)
{{root}}  :  also known as eTLD+1 i.e only root domain (ex for api.scanme.sh => {{root}} is scanme.sh)
{{subN}}  :  here N is an integer (ex {{sub1}} , {{sub2}} etc) .

// {{subN}} is advanced variable which exists depending on input
// lets say there is a multi level domain cloud.nuclei.scanme.sh
// in this case {{sub}} = cloud and {{sub1}} = nuclei`
Variableapi.scanme.shadmin.dev.scanme.shcloud.scanme.co.uk
{{sld}}scanmescanmescanme
{{root}}scanme.shscanme.shscanme.co.uk
{{sub1}}-dev-
{{sub2}}---

Muster

Ein Muster kann vereinfacht als Vorlage betrachtet werden, die beschreibt, welche Art von Mustern alterx erzeugen soll.

// Below are some of example patterns which can be used to generate permutations
// assuming api.scanme.sh was given as input and variable {{word}} was given as input with only one value prod
// alterx generates subdomains for below patterns

"{{sub}}-{{word}}.{{suffix}}" // ex: api-prod.scanme.sh
"{{word}}-{{sub}}.{{suffix}}" // ex: prod-api.scanme.sh
"{{word}}.{{sub}}.{{suffix}}" // ex: prod.api.scanme.sh
"{{sub}}.{{word}}.{{suffix}}" // ex: api.prod.scanme.sh
Tool herunterladen