Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
alterx — Générateur de wordlist de sous-domaines rapide et personnalisable utilisant DSL | Kitploit
Outils/GitHubGitHub/projectdiscovery/alterx
ReconnaissanceÉnumération DNS et Sous-domaineCollecte d'InformationsTests d'IntrusionUtilitaires et FrameworksÉnumération de Sous-domaines
GitHubprojectdiscovery/alterx

alterx

Générateur de wordlist de sous-domaines rapide et personnalisable utilisant DSL

Voir le dépôt
9897919il y a 7 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

AlterX

Fonctionnalités • Installation • Utilisation • Exécution d'AlterX • Rejoindre Discord


   Générateur de listes de sous-domaines rapide et personnalisable utilisant DSL.

image

Fonctionnalités

  • Rapide et personnalisable
  • Enrichissement automatique des mots
  • Variables prédéfinies
  • Modèles configurables
  • Extraction de modèles - Découvre automatiquement les modèles de sous-domaines (portage Go de Regulator)
  • Entrée STDIN / Liste
  • Plusieurs modes de fonctionnement (par défaut, découverte, les deux)

Installation

Pour installer alterx, vous devez avoir Golang 1.19 installé sur votre système. Vous pouvez télécharger Golang ici. Après avoir installé Golang, vous pouvez utiliser la commande suivante pour installer alterx :

go install github.com/projectdiscovery/alterx/cmd/alterx@latest

Compilation à partir des sources

# Clonez le dépôt
git clone https://github.com/projectdiscovery/alterx.git
cd alterx

# Compilez avec le Makefile
make build

# Ou compilez manuellement
go build ./cmd/alterx

Cibles Makefile disponibles :

make help          # Afficher toutes les cibles disponibles
make build         # Compiler le binaire
make test          # Exécuter les tests
make test-coverage # Exécuter les tests avec couverture
make lint          # Exécuter le linter
make fmt           # Formater le code
make clean         # Nettoyer les artefacts de compilation
make install       # Installer dans $GOPATH/bin

Menu d'aide

Vous pouvez utiliser la commande suivante pour voir les drapeaux et options disponibles :

Fast and customizable subdomain wordlist generator using DSL.

Usage:
  ./alterx [flags]

Flags:
INPUT:
   -l, -list string[]     subdomains to use when creating permutations (stdin, comma-separated, file)
   -p, -pattern string[]  custom permutation patterns input to generate (comma-seperated, file)
   -pp, -payload value    custom payload pattern input to replace/use in key=value format (-pp 'word=words.txt')

OUTPUT:
   -es, -estimate      estimate permutation count without generating payloads
   -o, -output string  output file to write altered subdomain list
   -ms, -max-size int  Max export data size (kb, mb, gb, tb) (default mb)
   -v, -verbose        display verbose output
   -silent             display results only
   -version            display alterx version

CONFIG:
   -config string  alterx cli config file (default '$HOME/.config/alterx/config.yaml')
   -en, -enrich    enrich wordlist by extracting words from input
   -ac string      alterx permutation config file (default '$HOME/.config/alterx/permutation_v0.0.1.yaml')
   -limit int      limit the number of results to return (default 0)

UPDATE:
   -up, -update                 update alterx to latest version
   -duc, -disable-update-check  disable automatic alterx update check

Pourquoi alterx ??

Ce qui rend alterx différent des autres outils de permutation de sous-domaines comme goaltdns est sa fonctionnalité de scripting. alterx prend des modèles en entrée et génère une liste de mots de permutation de sous-domaines basée sur ce modèle, similaire à ce que nuclei fait avec fuzzing-templates.

Ce qui rend la « Recherche active de sous-domaines » difficile est la probabilité de trouver un domaine qui existe réellement. Si l'on représente la recherche de sous-domaines possibles sur une échelle, cela devrait ressembler à ceci :

   Utilisation d'une liste de mots < générer des permutations avec sous-domaines (goaltdns) < alterx

Presque tous les outils de permutation de sous-domaines populaires ont des modèles codés en dur, et lorsque ces outils sont exécutés, ils créent une liste de mots contenant des sous-domaines en millions, ce qui réduit la faisabilité de les bruteforcer avec des outils comme dnsx. Il n'y a pas de convention réelle pour nommer les sous-domaines, cela dépend généralement de la personne qui enregistre le sous-domaine. Avec alterx, il est possible de créer des modèles basés sur les résultats de la « Recherche passive de sous-domaines », ce qui augmente la probabilité de trouver un sous-domaine et la faisabilité de les bruteforcer.

Variables

alterx utilise une syntaxe similaire aux variables des modèles nuclei. On peut écrire ses propres modèles en utilisant ces variables. Lorsque des domaines sont passés en entrée, alterx évalue l'entrée et en extrait les variables.

Variables de base / communes

{{sub}}     :  préfixe de sous-domaine ou partie la plus à gauche d'un sous-domaine
{{suffix}}  :  tout sauf {{sub}} dans le nom du sous-domaine constitue le suffixe
{{tld}}     :  nom de domaine de premier niveau (ex. com, uk, in, etc.)
{{etld}}    :  également appelé suffixe public (ex. co.uk, gov.in, etc.)
Variableapi.scanme.shadmin.dev.scanme.shcloud.scanme.co.uk
{{sub}}apiadmincloud
{{suffix}}scanme.shdev.scanme.shscanme.co.uk
{{tld}}shshuk
{{etld}}--co.uk

Variables avancées

{{sld}}  :   domaine de deuxième niveau (ex. pour api.scanme.sh => {{sld}} est scanme)
{{root}}  :  également connu sous le nom de eTLD+1, c'est-à-dire uniquement le domaine racine (ex. pour api.scanme.sh => {{root}} est scanme.sh)
{{subN}}  :  ici N est un entier (ex. {{sub1}} , {{sub2}} etc.)

// {{subN}} est une variable avancée qui existe selon l'entrée
// disons qu'il y a un domaine multi-niveaux cloud.nuclei.scanme.sh
// dans ce cas {{sub}} = cloud et {{sub1}} = nuclei
Variableapi.scanme.shadmin.dev.scanme.shcloud.scanme.co.uk
{{sld}}scanmescanmescanme
{{root}}scanme.shscanme.shscanme.co.uk
{{sub1}}-dev-
{{sub2}}---

Modèles

Un modèle, en termes simples, peut être considéré comme un template qui décrit quel type de motifs alterx doit générer.

Télécharger l’outil