SubGPT examine les sous-domaines que vous avez déjà découverts pour un domaine et utilise BingGPT pour en trouver davantage. Le meilleur ? C'est gratuit !
Les sous-domaines suivants ont été trouvés par cet outil avec ces 30 sous-domaines en entrée.
call-prompts-staging.example.com
dclb02-dca1.prod.example.com
activedirectory-sjc1.example.com
iadm-staging.example.com
elevatenetwork-c.example.com
Si vous aimez mon travail, vous pouvez me soutenir avec aussi peu que 1 $, ici :)
Installation et Configuration
Installation
- avec pip (recommandé) :
pip install subgpt
- depuis github :
git clone https://github.com/s0md3v/SubGPT && cd SubGPT && python setup.py install
Obtenir le cookie Bing
- Installez l'extension cookie editor (Chrome, Firefox)
- Visitez bing.com, assurez-vous d'être connecté.
- Ouvrez l'extension et copiez votre cookie en utilisant le bouton "exporter"
- Collez-le dans un fichier, par exemple
cookies.json
- Prêt !
Remarque : Tout problème concernant BingGPT lui-même doit être signalé à EdgeGPT, pas ici.
Utilisation de SubGPT
Il est censé être utilisé après avoir découvert quelques sous-domaines en utilisant toutes les autres méthodes. La façon standard d'exécuter SubGPT est la suivante :
subgpt -i input.txt -o output.txt -c /path/to/cookies.json
Si vous ne spécifiez pas de fichier de sortie, la sortie sera affichée dans votre terminal (stdout) à la place.
Pour générer des sous-domaines sans les résoudre, utilisez l'option --dont-resolve. C'est un excellent moyen de voir tous les sous-domaines générés par SubGPT et/ou d'utiliser votre propre résolveur dessus.
Important
- Assurez-vous que votre liste de sous-domaines ne contient que des sous-domaines d'un seul domaine. Chaque ligne de votre fichier doit contenir un sous-domaine et rien d'autre.
- Parfois, votre cookie expirera si vous visitez bing.com souvent. Dans ce cas, exportez-le et sauvegardez-le à nouveau.
- SubGPT examine les enregistrements A/CNAME pour déterminer si un sous-domaine existe. Il peut également détecter les wildcards sur les sous-domaines de premier niveau et les gérer automatiquement. Vous pouvez parcourir le code pour voir comment c'est implémenté si cela vous préoccupe.
- Il ne peut pas remplacer les générateurs de sous-domaines traditionnels comme gotator, alterx, dnsgen, etc. Cependant, être alimenté par l'IA l'aide à générer des sous-domaines que ces outils traditionnels ne peuvent pas.
- Il est lent pour des raisons évidentes. Il faut environ 45 secondes pour chaque 80 sous-domaines.
- Il est soumis à la limite quotidienne de Bing. Exécutez cet outil de manière sélective, ne l'exécutez pas aveuglément.