
subfinder v2.17.0
Outil rapide d'énumération passive de sous-domaines.
Outil rapide d'énumération passive de sous-domaines.
Fonctionnalités • Installation • Utilisation • Configuration de l'API • Bibliothèque • Rejoindre Discord
subfinder est un outil de découverte de sous-domaines qui renvoie les sous-domaines valides pour des sites web, en utilisant des sources passives en ligne. Il possède une architecture simple et modulaire et est optimisé pour la vitesse. subfinder est conçu pour
faire une seule chose - l'énumération passive de sous-domaines, et il le fait très bien.
Nous l'avons conçu pour respecter toutes les licences et restrictions d'utilisation des sources passives utilisées. Le modèle passif garantit une vitesse et une discrétion qui peuvent être exploitées aussi bien par les testeurs d'intrusion que par les chasseurs de bug bounty.
Fonctionnalités
- Modules de résolution et d'élimination des wildcards rapides et puissants
- Sources passives sélectionnées pour maximiser les résultats
- Plusieurs formats de sortie pris en charge (JSON, fichier, stdout)
- Optimisé pour la vitesse et léger en ressources
- Prise en charge de STDIN/OUT permettant une intégration facile dans les workflows
Utilisation
subfinder -h
Cela affichera l'aide de l'outil. Voici tous les commutateurs qu'il prend en charge.
Usage:
./subfinder [flags]
Flags:
INPUT:
-d, -domain string[] domains to find subdomains for
-dL, -list string file containing list of domains for subdomain discovery
SOURCE:
-s, -sources string[] specific sources to use for discovery (-s crtsh,github). Use -ls to display all available sources.
-recursive use only sources that can handle subdomains recursively (e.g. subdomain.domain.tld vs domain.tld)
-all use all sources for enumeration (slow)
-es, -exclude-sources string[] sources to exclude from enumeration (-es alienvault,zoomeyeapi)
FILTER:
-m, -match string[] subdomain or list of subdomain to match (file or comma separated)
-f, -filter string[] subdomain or list of subdomain to filter (file or comma separated)
-match-regex string[] regex or list of regex to match on output subdomain (cli, file)
-filter-regex string[] regex or list of regex to filter on output subdomain (cli, file)
RATE-LIMIT:
-rl, -rate-limit int maximum number of http requests to send per second
-rls value maximum number of http requests to send per second for providers in key=value format (-rls "hackertarget=10/s,shodan=15/s")
-t int number of concurrent goroutines for resolving (-active only) (default 10)
UPDATE:
-up, -update update subfinder to latest version
-duc, -disable-update-check disable automatic subfinder update check
OUTPUT:
-o, -output string file to write output to
-oJ, -json write output in JSONL format
-oD, -output-dir string directory to write output (-dL only)
-cs, -collect-sources include all sources in the output (-json only)
-oI, -ip include host IP in output (-active only)
CONFIGURATION:
-config string flag config file (default "$CONFIG/subfinder/config.yaml")
-pc, -provider-config string provider config file (default "$CONFIG/subfinder/provider-config.yaml")
-r string[] comma separated list of resolvers to use
-rL, -rlist string file containing list of resolvers to use
-nW, -active display active subdomains only
-proxy string http proxy to use with subfinder
-ei, -exclude-ip exclude IPs from the list of domains
-mr, -max-results int limit the number of results per source (0 = unlimited; honored by paginating sources)
DEBUG:
-silent show only subdomains in output
-version show version of subfinder
-v show verbose output
-nc, -no-color disable color in output
-ls, -list-sources list all available sources (-oJ for JSON)
OPTIMIZATION:
-timeout int seconds to wait before timing out (default 30)
-max-time int minutes to wait for enumeration results (default 10)
-rsr, -response-size-read int max response body size to read in bytes from passive sources (0 = unlimited)
Variables d'environnement
Subfinder prend en charge les variables d'environnement pour spécifier des chemins personnalisés pour les fichiers de configuration :
SUBFINDER_CONFIG- Chemin vers le fichier config.yaml (remplace la valeur par défaut$CONFIG/subfinder/config.yaml)SUBFINDER_PROVIDER_CONFIG- Chemin vers le fichier provider-config.yaml (remplace la valeur par défaut$CONFIG/subfinder/provider-config.yaml)
Installation
subfinder nécessite go1.26 pour s'installer correctement. Exécutez la commande suivante pour installer la dernière version :
go install -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest
Découvrez d'autres façons d'installer subfinder ici : https://docs.projectdiscovery.io/tools/subfinder/install.
Instructions après installation
subfinder peut être utilisé immédiatement après l'installation, cependant de nombreuses sources nécessitent des clés API pour fonctionner. En savoir plus ici : https://docs.projectdiscovery.io/tools/subfinder/install#post-install-configuration.
Exécuter Subfinder
Découvrez comment exécuter Subfinder ici : https://docs.projectdiscovery.io/tools/subfinder/running.
Filtrer les résultats avec des expressions régulières
-match-regex et -filter-regex prennent des expressions régulières Go, répétées ou depuis un fichier (une par ligne), et se combinent avec -match et -filter :
subfinder -d example.com -match-regex '^(api|web)[0-9]{1,3}\.' -filter-regex '(^|\.)dev\.'
Bibliothèque Go Subfinder
Subfinder peut également être utilisé comme bibliothèque et un exemple minimal d'utilisation du SDK subfinder est disponible ici
Ressources
Licence
subfinder est fait avec 🖤 par l'équipe projectdiscovery. Les contributions de la communauté ont fait de ce projet ce qu'il est. Consultez
le fichier THANKS.md pour plus de détails.