
Sudomy ist ein Tool zur Subdomain-Enumeration, das Subdomains sammelt und Domains analysiert, indem es automatisierte Erkundung (Recon) für Bug Hunting / Pentesting durchführt.
Sudomy ist ein Tool zur Subdomain-Enumeration, um Subdomains zu sammeln und Domains mittels automatisierter erweiterter Reconnaissance (Framework) zu analysieren. Dieses Tool kann auch für OSINT-Aktivitäten (Open-Source Intelligence) verwendet werden.
Aktive Methode
Passive Methode
Durch die Bewertung und Auswahl der guten Drittanbieter-Seiten/Ressourcen kann der Enumeration-Prozess optimiert werden. Mit weniger Zeitaufwand werden mehr Ergebnisse erzielt. Sudomy kann Daten von diesen 22 sorgfältig kuratierten Drittanbieter-Seiten sammeln:
https://censys.io
https://developer.shodan.io
https://dns.bufferover.run
https://index.commoncrawl.org
https://riddler.io
https://api.certspotter.com
https://api.hackertarget.com
https://api.threatminer.org
https://community.riskiq.com
https://crt.sh
https://dnsdumpster.com
https://docs.binaryedge.io
https://securitytrails.com
https://graph.facebook.com
https://otx.alienvault.com
https://rapiddns.io
https://spyse.com
https://urlscan.io
https://www.dnsdb.info
https://www.virustotal.com
https://threatcrowd.org
https://web.archive.org
Wie Sudomy funktioniert oder der Recon-Ablauf, wenn Sie die besten Argumente ausführen, um Subdomains zu sammeln und durch automatische Recon zu analysieren.
root@maland: ./sudomy -d bugcrowd.com -dP -eP -rS -cF -pS -tO -gW --httpx --dnsprobe -aI webanalyze -sS
Dieser Recon-Arbeitsablauf Sudomy v1.1.8#dev

Detailinformationen zu Dateien der Reconnaissance & interessanten Daten
------------------------------------------------------------------------------------------------------
- subdomain.txt -- Subdomain-Liste < $DOMAIN (Ziel)
- httprobe_subdomain.txt -- Subdomain validieren < subdomain.txt
- webanalyzes.txt -- Technologie-Scan identifizieren < httprobe_subdomain.txt
- httpx_status_title.txt -- Titel+Statuscode+Länge < httprobe_subdomain.txt
- dnsprobe_subdomain.txt -- Subdomain auflösen < subdomain.txt
- Subdomain_Resolver.txt -- Subdomain auflösen (alt) < subdomain.txt
- cf-ipresolv.txt -- Cloudflare-Scan < ip_resolver.txt
- Live_hosts_pingsweep.txt -- Live-Host prüfen < ip_resolver.txt
- ip_resolver.txt -- IP-Auflösungsliste < Subdomain_Resolver::dnsprobe
- ip_dbasn.txt -- ASN-Nummer prüfen < ip_resolver.txt
- vHost_subdomain.txt -- Virtueller Host (Gruppiert nach IP) < Subdomain_Resolver.txt
- nmap_top_ports.txt -- Aktiver Portscan < cf-ipresolv.txt
- ip_dbport.txt -- Passiver Portscan < cf-ipresolv.txt
------------------------------------------------------------------------------------------------------
- Passive_Collect_URL_Full.txt -- Alle vollständigen URL-Crawls (WebArchive, CommonCrawl, UrlScanIO)
------------------------------------------------------------------------------------------------------
- ./screenshots/report-0.html -- Screenshot-Bericht < httprobe_subdomain.txt
- ./screenshots/gowitness/gowitness.sqlite3 -- Screenshot-Datenbank < httprobe_subdomain.txt
------------------------------------------------------------------------------------------------------