
Outil passif de découverte d'URL qui collecte les URL associées à un domaine à partir de multiples sources publiques via la ligne de commande, prenant en charge les entrées/sorties standard et la sortie JSONL pour les workflows de reconnaissance automatisés.
xurlfind3r est un utilitaire en ligne de commande conçu pour découvrir les URL d'un domaine donné de manière simple et efficace. Il fonctionne en collectant des informations auprès d'une variété de sources passives, ce qui signifie qu'il n'interagit pas directement avec la cible mais collecte plutôt des données déjà accessibles publiquement. Cela fait de xurlfind3r un outil puissant pour les chercheurs en sécurité, les professionnels de l'informatique et toute personne cherchant à obtenir des informations sur les URL associées à un domaine.
stdin et stdout pour une intégration facile dans les flux de travail automatisésRendez-vous sur la page des versions et trouvez l'archive appropriée pour votre système d'exploitation et votre architecture. Téléchargez l'archive depuis votre navigateur ou copiez son URL et récupérez-la avec wget ou curl :
... avec wget :
wget https://github.com/hueristiq/xurlfind3r/releases/download/v<version>/xurlfind3r-<version>-linux-amd64.tar.gz
... ou avec curl :
curl -OL https://github.com/hueristiq/xurlfind3r/releases/download/v<version>/xurlfind3r-<version>-linux-amd64.tar.gz
...puis, extrayez le binaire :
tar xf xurlfind3r-<version>-linux-amd64.tar.gz
[!TIP] Les étapes ci-dessus, téléchargement et extraction, peuvent être combinées en une seule étape avec cette commande en ligne
curl -sL https://github.com/hueristiq/xurlfind3r/releases/download/v<version>/xurlfind3r-<version>-linux-amd64.tar.gz | tar -xzv
[!NOTE] Sur les systèmes Windows, vous devriez pouvoir double-cliquer sur l'archive zip pour extraire l'exécutable
xurlfind3r.
...déplacez le binaire xurlfind3r vers un emplacement dans votre PATH. Par exemple, sur les systèmes GNU/Linux et OS X :
sudo mv xurlfind3r /usr/local/bin/
[!NOTE] Les utilisateurs Windows peuvent suivre How to: Add Tool Locations to the PATH Environment Variable pour ajouter
xurlfind3rà leurPATH.
Avant d'installer à partir des sources, assurez-vous que Go est installé sur votre système. Vous pouvez installer Go en suivant les instructions officielles pour votre système d'exploitation. Pour cela, nous supposerons que Go est déjà installé.
go install ...go install -v github.com/hueristiq/xurlfind3r/cmd/xurlfind3r@latest
go build ... la version de développementClonez le dépôt
git clone https://github.com/hueristiq/xurlfind3r.git
Compilez l'utilitaire
cd xurlfind3r/cmd/xurlfind3r && \
go build .
Déplacez le binaire xurlfind3r vers un emplacement dans votre PATH. Par exemple, sur les systèmes GNU/Linux et OS X :
sudo mv xurlfind3r /usr/local/bin/
Les utilisateurs Windows peuvent suivre How to: Add Tool Locations to the PATH Environment Variable pour ajouter xurlfind3r à leur PATH.
[!CAUTION] Bien que la version de développement soit un bon moyen d'apercevoir les dernières fonctionnalités de
xurlfind3ravant leur publication, sachez qu'elle peut contenir des bogues. Les versions officiellement publiées seront généralement plus stables.
Pour installer xurlfind3r sur Docker :
Tirez l'image Docker en utilisant :
docker pull hueristiq/xurlfind3r:latest
Exécutez xurlfind3r en utilisant l'image :
docker run --rm hueristiq/xurlfind3r:latest -h
xurlfind3r fonctionnera immédiatement après l'installation. Cependant, certaines sources nécessitent des clés API pour fonctionner. Ces clés peuvent être ajoutées à un fichier de configuration situé à $HOME/.config/xurlfind3r/config.yaml, créé lors de la première exécution, ou définies en tant que variables d'environnement.
Exemple de variables d'environnement pour les clés API :
XURLFIND3R_KEYS_BEVIGIL=votre_clé_bevigil
XURLFIND3R_KEYS_INTELX=votre_clé_intelx
Pour commencer à utiliser xurlfind3r, ouvrez votre terminal et exécutez la commande suivante pour obtenir la liste des options :
xurlfind3r -h
Voici à quoi ressemble le message d'aide :
_ __ _ _ _____
__ ___ _ _ __| |/ _(_)_ __ __| |___ / _ __
\ \/ / | | | '__| | |_| | '_ \ / _` | |_ \| '__|
> <| |_| | | | | _| | | | | (_| |___) | |
/_/\_\\__,_|_| |_|_| |_|_| |_|\__,_|____/|_|
v1.3.0
USAGE:
xurlfind3r [OPTIONS]
CONFIGURATION:
-c, --configuration string (default: $HOME/.config/xurlfind3r/config.yaml)
INPUT:
-d, --domain string[] target domain
-l, --list string target domains file path
For multiple domains, use comma(,) separated value with `--domain`,
specify multiple `--domains`, load from file with `--list` or load from stdin.
SCOPE:
--include-subdomains bool match subdomain's URLs
SOURCES:
--sources bool list supported sources
-u, --sources-to-use string[] comma(,) separated sources to use
-e, --sources-to-exclude string[] comma(,) separated sources to exclude
OUTPUT:
--jsonl bool output in JSONL(ines)
-o, --output string output write file path
-O, --output-directory string output write directory path
-m, --monochrome bool stdout in monochrome
-s, --silent bool stdout in silent mode
-v, --verbose bool stdout in verbose mode
Les contributions sont les bienvenues et encouragées ! N'hésitez pas à soumettre des Pull Requests ou à signaler des Issues. Pour plus de détails, consultez les directives de contribution.
Un grand merci à tous les contributeurs pour votre soutien continu !
Ce package est sous licence MIT. Vous êtes libre de l'utiliser, de le modifier et de le distribuer, à condition de respecter les termes de la licence. Vous trouverez le texte complet de la licence dans le dépôt - Texte complet de la licence MIT.