
एक उपकरण जो सबडोमेन और पेज, फोल्डर और गिटहब के बाहरी जावास्क्रिप्ट फाइलों में छिपी दिलचस्प चीजों को खोजने के लिए है।
SubDomainizer एक उपकरण है जो किसी दिए गए URL में मौजूद वेबपेज, Github और बाहरी जावास्क्रिप्ट में छिपे उपडोमेन और रहस्यों को खोजने के लिए डिज़ाइन किया गया है। यह उपकरण उन JS फ़ाइलों से S3 बकेट, cloudfront URL और अधिक भी ढूंढता है जो दिलचस्प हो सकते हैं जैसे S3 बकेट पढ़ने/लिखने के लिए खुला है, या उपडोमेन टेकओवर और cloudfront के समान मामला। यह आपकी फ़ाइलों वाले दिए गए फ़ोल्डर के अंदर भी स्कैन करता है।
SubDomainizer निम्नलिखित क्लाउड स्टोरेज सेवाओं के लिए URL ढूंढ सकता है:
1. Amazon AWS services (cloudfront and S3 buckets)
2. Digitalocean spaces
3. Microsoft Azure
4. Google Cloud Services
5. Dreamhost
6. RackCDN.
SubDomainizer पृष्ठ और जावास्क्रिप्ट फ़ाइलों की सामग्री में मौजूद रहस्यों को भी ढूंढेगा। ये रहस्य खोज कुछ विशिष्ट कीवर्ड और शैनन एंट्रोपी सूत्र पर निर्भर करती है। यह संभव है कि उपकरण द्वारा खोजे गए कुछ रहस्य झूठे सकारात्मक हों। यह गुप्त कुंजी खोज बीटा में है और बाद के संस्करण में खोज परिणामों की सटीकता बढ़ सकती है।


git clone https://github.com/nsonaniya2010/SubDomainizer.git
cd SubDomainizer
pip3 install -r requirements.txt
नवीनतम संस्करण में अपडेट करने के लिए निम्नलिखित कमांड का उपयोग करें:
git pull
python3 SubDomainizer.py -h
python3 SubDomainizer.py -u http://www.example.com
python3 SubDomainizer.py -l list.txt
python3 SubDomainizer.py -u https://www.example.com -o output.txt
python3 SubDomainizer.py -u https://www.example.com -c "test=1; test=2"
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g -k
python3 SubDomainizer.py -f /path/to/root/folder/having/files/and/folders/ -d example.com -gt <github_token> -g -k
python3 SubDomainizer.py -u https://www.example -san all
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g -gop filename_to_save
SubDomainizer में facebook कुकीज़ का उपयोग करने से पहले के परिणाम:

SubDomainizer में facebook कुकीज़ का उपयोग करने के बाद के परिणाम:

नवीनतम संस्करण (2.0) में निम्नलिखित महत्वपूर्ण सुविधाएँ जोड़ी गई हैं:
यह उपकरण MIT लाइसेंस के तहत लाइसेंस प्राप्त है। इसके बारे में जानकारी के लिए LICENSE देखें।
यदि आप सुविधाओं और उपकरणों को पसंद करते हैं तो मदद करना चाहते हैं? या यह उपकरण पसंद आया? यहाँ मदद करें
| संक्षिप्त रूप | दीर्घ रूप | विवरण |
|---|
| -u | --url | वह URL जिसमें आप (उप)डोमेन ढूंढना चाहते हैं। |
| -l | --listfile | वह फ़ाइल जिसमें स्कैन किए जाने वाले URL की सूची है। |
| -o | --output | आउटपुट फ़ाइल का नाम जिसमें आप परिणाम सहेजना चाहते हैं। |
| -c | --cookie | कुकीज़ जिन्हें अनुरोध के साथ भेजने की आवश्यकता है। |
| -h | --help | सहायता संदेश दिखाएं और बाहर निकलें। |
| -cop | --cloudop | वह फ़ाइल नाम दें जिसमें आप क्लाउड सेवाओं के परिणाम सहेजना चाहते हैं। |
| -d | --domains | दिए गए TLD के लिए उपडोमेन खोजने के लिए TLD दें (जैसे www.example.com के लिए आपको example.com देना होगा), अल्पविराम से अलग करके (अल्पविराम के बीच कोई स्थान नहीं)। |
| -g | --gitscan | यदि आप Github के माध्यम से भी चीजें प्राप्त करना चाहते हैं तो आवश्यक है। |
| -gt | --gittoken | Github API टोकन आवश्यक है, यदि स्कैन करना चाहते हैं (-g की भी आवश्यकता है)। |
| -gop | --gitsecretop | Github में मिले रहस्यों को एक फ़ाइल में सहेजना। |
| -k | --nossl | SSL प्रमाणपत्र के सत्यापन को बायपास करने के लिए इसका उपयोग करें। |
| -f | --folder | रूट फ़ोल्डर जिसमें फ़ाइलें/फ़ोल्डर हैं। |
| -san | --subject_alt_name | सभी मिले उपडोमेन के लिए विषय वैकल्पिक नाम खोजें, विकल्प: 'all', 'same'। |