Retour aux mises à jour
New releaseOct 8, 2026

subfinder v2.17.0

Outil rapide d'énumération passive de sous-domaines.

Partager

subfinder

Outil rapide d'énumération passive de sous-domaines.

Fonctionnalités • Installation • Utilisation • Configuration de l'API • Bibliothèque • Rejoindre Discord


subfinder est un outil de découverte de sous-domaines qui renvoie les sous-domaines valides pour des sites web, en utilisant des sources passives en ligne. Il possède une architecture simple et modulaire et est optimisé pour la vitesse. subfinder est conçu pour faire une seule chose - l'énumération passive de sous-domaines, et il le fait très bien.

Nous l'avons conçu pour respecter toutes les licences et restrictions d'utilisation des sources passives utilisées. Le modèle passif garantit une vitesse et une discrétion qui peuvent être exploitées aussi bien par les testeurs d'intrusion que par les chasseurs de bug bounty.

Fonctionnalités

subfinder

  • Modules de résolution et d'élimination des wildcards rapides et puissants
  • Sources passives sélectionnées pour maximiser les résultats
  • Plusieurs formats de sortie pris en charge (JSON, fichier, stdout)
  • Optimisé pour la vitesse et léger en ressources
  • Prise en charge de STDIN/OUT permettant une intégration facile dans les workflows

Utilisation

subfinder -h

Cela affichera l'aide de l'outil. Voici tous les commutateurs qu'il prend en charge.

Usage:
  ./subfinder [flags]

Flags:
INPUT:
  -d, -domain string[]  domains to find subdomains for
  -dL, -list string     file containing list of domains for subdomain discovery

SOURCE:
  -s, -sources string[]           specific sources to use for discovery (-s crtsh,github). Use -ls to display all available sources.
  -recursive                      use only sources that can handle subdomains recursively (e.g. subdomain.domain.tld vs domain.tld)
  -all                            use all sources for enumeration (slow)
  -es, -exclude-sources string[]  sources to exclude from enumeration (-es alienvault,zoomeyeapi)

FILTER:
  -m, -match string[]     subdomain or list of subdomain to match (file or comma separated)
  -f, -filter string[]     subdomain or list of subdomain to filter (file or comma separated)
  -match-regex string[]   regex or list of regex to match on output subdomain (cli, file)
  -filter-regex string[]  regex or list of regex to filter on output subdomain (cli, file)

RATE-LIMIT:
  -rl, -rate-limit int  maximum number of http requests to send per second
  -rls value            maximum number of http requests to send per second for providers in key=value format (-rls "hackertarget=10/s,shodan=15/s")
  -t int                number of concurrent goroutines for resolving (-active only) (default 10)

UPDATE:
  -up, -update                 update subfinder to latest version
  -duc, -disable-update-check  disable automatic subfinder update check

OUTPUT:
  -o, -output string       file to write output to
  -oJ, -json               write output in JSONL format
  -oD, -output-dir string  directory to write output (-dL only)
  -cs, -collect-sources    include all sources in the output (-json only)
  -oI, -ip                 include host IP in output (-active only)

CONFIGURATION:
  -config string                flag config file (default "$CONFIG/subfinder/config.yaml")
  -pc, -provider-config string  provider config file (default "$CONFIG/subfinder/provider-config.yaml")
  -r string[]                   comma separated list of resolvers to use
  -rL, -rlist string            file containing list of resolvers to use
  -nW, -active                  display active subdomains only
  -proxy string                 http proxy to use with subfinder
  -ei, -exclude-ip              exclude IPs from the list of domains
  -mr, -max-results int         limit the number of results per source (0 = unlimited; honored by paginating sources)

DEBUG:
  -silent             show only subdomains in output
  -version            show version of subfinder
  -v                  show verbose output
  -nc, -no-color      disable color in output
  -ls, -list-sources  list all available sources (-oJ for JSON)

OPTIMIZATION:
  -timeout int                  seconds to wait before timing out (default 30)
  -max-time int                 minutes to wait for enumeration results (default 10)
  -rsr, -response-size-read int max response body size to read in bytes from passive sources (0 = unlimited)

Variables d'environnement

Subfinder prend en charge les variables d'environnement pour spécifier des chemins personnalisés pour les fichiers de configuration :

  • SUBFINDER_CONFIG - Chemin vers le fichier config.yaml (remplace la valeur par défaut $CONFIG/subfinder/config.yaml)
  • SUBFINDER_PROVIDER_CONFIG - Chemin vers le fichier provider-config.yaml (remplace la valeur par défaut $CONFIG/subfinder/provider-config.yaml)

Installation

subfinder nécessite go1.26 pour s'installer correctement. Exécutez la commande suivante pour installer la dernière version :

go install -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest

Découvrez d'autres façons d'installer subfinder ici : https://docs.projectdiscovery.io/tools/subfinder/install.

Instructions après installation

subfinder peut être utilisé immédiatement après l'installation, cependant de nombreuses sources nécessitent des clés API pour fonctionner. En savoir plus ici : https://docs.projectdiscovery.io/tools/subfinder/install#post-install-configuration.

Exécuter Subfinder

Découvrez comment exécuter Subfinder ici : https://docs.projectdiscovery.io/tools/subfinder/running.

Filtrer les résultats avec des expressions régulières

-match-regex et -filter-regex prennent des expressions régulières Go, répétées ou depuis un fichier (une par ligne), et se combinent avec -match et -filter :

subfinder -d example.com -match-regex '^(api|web)[0-9]{1,3}\.' -filter-regex '(^|\.)dev\.'

Bibliothèque Go Subfinder

Subfinder peut également être utilisé comme bibliothèque et un exemple minimal d'utilisation du SDK subfinder est disponible ici

Ressources

Licence

subfinder est fait avec 🖤 par l'équipe projectdiscovery. Les contributions de la communauté ont fait de ce projet ce qu'il est. Consultez le fichier THANKS.md pour plus de détails.

Catégories