
Détecteur de vulnérabilités de prise de contrôle de sous-domaine
Outil de détection de prise de contrôle de sous-domaines qui fonctionne en comparant les empreintes de réponses issues de can-i-take-over-xyz

go install -v github.com/PentestPad/subzy@latest
Si $GOBIN et $GOPATH sont correctement configurés, exécutez le programme comme suit :
$ subzy --help
Subdomain takeover tool
Usage:
subzy [command]
Available Commands:
help Help about any command
run Run subzy
version Print subzy version
Flags:
-h, --help help for subzy
Use "subzy [command] --help" for more information about a command.
Si vous obtenez une erreur exec format error: ./subzy, vous devez installer Golang pour votre système d'exploitation et compiler le programme en exécutant go build -o subzy main.go, ce qui générera un nouveau fichier binaire subzy
Le seul paramètre obligatoire pour la sous-commande run (version courte r) est --target ou --targets
--target (chaîne) - Définit un ou plusieurs sous-domaines cibles (séparés par des virgules)
--targets (chaîne) - Nom du fichier/chemin vers la liste des sous-domaines
--concurrency (entier) - Nombre de vérifications simultanées (par défaut 10)
--hide_fails (booléen) - Masque les vérifications échouées et les sous-domaines non vulnérables (par défaut false)
--https (booléen) - Utilise HTTPS par défaut si le protocole n'est pas défini sur le sous-domaine cible (par défaut false)
--timeout (entier) - Délai d'expiration de la requête HTTP en secondes (par défaut 10)
--verify_ssl (booléen) - Si défini sur true, ne vérifie pas les sites avec un SSL invalide
Le sous-domaine cible peut avoir un protocole défini ; sinon, http:// sera utilisé par défaut si --https n'est pas explicitement défini sur true.
Liste de sous-domaines
./subzy run --targets list.txtCible unique ou multiples
./subzy run --target test.google.com./subzy run --target test.google.com,https://test.yahoo.comChaque sous-commande subzy a sa propre version courte. Exécuter subzy version ou subzy v est équivalent.