
Sudomy एक सबडोमेन गणना उपकरण है जो सबडोमेन एकत्र करने और डोमेन का विश्लेषण करने के लिए स्वचालित रिकॉनिसंस (recon) करता है, जो बग हंटिंग / पेंटेस्टिंग के लिए उपयुक्त है।
Sudomy एक उपडोमेन गणना उपकरण है जो उपडोमेन एकत्र करने और उन्नत स्वचालित टोही (फ्रेमवर्क) करके डोमेन का विश्लेषण करने के लिए है। इस उपकरण का उपयोग OSINT (ओपन-सोर्स इंटेलिजेंस) गतिविधियों के लिए भी किया जा सकता है।
सक्रिय विधि
निष्क्रिय विधि
अच्छी तीसरे पक्ष की साइटों/संसाधनों का मूल्यांकन और चयन करके, गणना प्रक्रिया को अनुकूलित किया जा सकता है। कम समय में अधिक परिणाम प्राप्त होंगे। Sudomy इन 22 अच्छी तरह से चुनी गई तीसरे पक्ष की साइटों से डेटा एकत्र कर सकता है:
https://censys.io
https://developer.shodan.io
https://dns.bufferover.run
https://index.commoncrawl.org
https://riddler.io
https://api.certspotter.com
https://api.hackertarget.com
https://api.threatminer.org
https://community.riskiq.com
https://crt.sh
https://dnsdumpster.com
https://docs.binaryedge.io
https://securitytrails.com
https://graph.facebook.com
https://otx.alienvault.com
https://rapiddns.io
https://spyse.com
https://urlscan.io
https://www.dnsdb.info
https://www.virustotal.com
https://threatcrowd.org
https://web.archive.org
सुडोमी कैसे काम करता है या टोही प्रवाह, जब आप उपडोमेन एकत्र करने और स्वचालित टोही करके विश्लेषण करने के लिए सर्वोत्तम तर्क चलाते हैं।
root@maland: ./sudomy -d bugcrowd.com -dP -eP -rS -cF -pS -tO -gW --httpx --dnsprobe -aI webanalyze -sS
यह रिकॉन वर्कफ़्लो सुडोमी v1.1.8#dev है

फ़ाइल टोही और रसदार डेटा की विस्तृत जानकारी
------------------------------------------------------------------------------------------------------
- subdomain.txt -- उपडोमेन सूची < $DOMAIN (लक्ष्य)
- httprobe_subdomain.txt -- उपडोमेन मान्य करें < subdomain.txt
- webanalyzes.txt -- प्रौद्योगिकी स्कैन की पहचान करें < httprobe_subdomain.txt
- httpx_status_title.txt -- शीर्षक+स्थितिकोड+लंबाई < httprobe_subdomain.txt
- dnsprobe_subdomain.txt -- उपडोमेन हल करें < subdomain.txt
- Subdomain_Resolver.txt -- उपडोमेन हल करें (वैकल्पिक) < subdomain.txt
- cf-ipresolv.txt -- Cloudflare स्कैन < ip_resolver.txt
- Live_hosts_pingsweep.txt -- लाइव होस्ट जांच < ip_resolver.txt
- ip_resolver.txt -- आईपी हल सूची < Subdomain_Resolver::dnsprobe
- ip_dbasn.txt -- ASN नंबर जांच < ip_resolver.txt
- vHost_subdomain.txt -- वर्चुअल होस्ट (आईपी द्वारा समूह) < Subdomain_Resolver.txt
- nmap_top_ports.txt -- सक्रिय पोर्ट स्कैनिंग < cf-ipresolv.txt
- ip_dbport.txt -- निष्क्रिय पोर्ट स्कैनिंग < cf-ipresolv.txt
------------------------------------------------------------------------------------------------------
- Passive_Collect_URL_Full.txt -- पूर्ण सभी URL क्रॉल (WebArchive, CommonCrawl, UrlScanIO)
------------------------------------------------------------------------------------------------------
- ./screenshots/report-0.html -- स्क्रीनशॉट रिपोर्ट < httprobe_subdomain.txt
- ./screenshots/gowitness/gowitness.sqlite3 -- डेटाबेस स्क्रीनशॉट < httprobe_subdomain.txt
------------------------------------------------------------------------------------------------------
- ./interest/interesturi-allpath.out -- दिलचस्प पथ(/api,/git,etc) < Passive_Collect_URL_Full.txt
- ./interest/interesturi-doc.out -- दिलचस्प डॉक (doc,pdf,xls) < Passive_Collect_URL_Full.txt
- ./interest/interesturi-otherfile.out -- अन्य फ़ाइलें (.json,.env,etc) < Passive_Collect_URL_Full.txt
- ./interest/interesturi-js.out -- सभी जावास्क्रिप्ट फ़ाइलें(*.js) < Passive_Collect_URL_Full.txt
- ./interest/interesturi-nodemodule.out -- /node_modules/ से फ़ाइलें < Passive_Collect_URL_Full.txt
- ./interest/interesturi-param-full.out -- पूर्ण पैरामीटर सूची < Passive_Collect_URL_Full.txt
- ./interest/interesturi-paramsuniq.out -- पूर्ण अद्वितीय पैरामीटर सूची < Passive_Collect_URL_Full.txt
- नोट्स : आप गलत सकारात्मक से बचने के लिए urlprobe या httpx का उपयोग करके रसदार/दिलचस्प URL/पैरामीटर को मान्य कर सकते हैं
------------------------------------------------------------------------------------------------------
- ./takeover/CNAME-resolv.txt -- CNAME रिज़ॉल्वर < subdomain.txt
- ./takeover/TakeOver-Lookup.txt -- DNSLookup < CNAME-resolv.txt
- ./takeover/TakeOver-nxdomain.txt -- अन्य 3d सेवा प्लेटफ़ॉर्म < TakeOver-Lookup.txt
- ./takeover/TakeOver.txt -- असुरक्षा की जाँच < CNAME-resolv.txt
------------------------------------------------------------------------------------------------------
- ./wordlist/wordlist-parameter.lst -- पैरामीटर वर्डलिस्ट उत्पन्न करें < Passive_Collect_URL_Full.txt
- ./wordlist/wordlist-pathurl.lst -- पथ वर्डलिस्ट सूची उत्पन्न करें < Passive_Collect_URL_Full.txt
- नोट्स : यह वर्डलिस्ट डोमेन और उपडोमेन जानकारी (पथ, फ़ाइल, क्वेरी स्ट्रिंग और पैरामीटर) पर आधारित है
------------------------------------------------------------------------------------------------------
Sudomy संसाधनों (तीसरे पक्ष की साइटों) का उपयोग करते समय अधिक संसाधनों को कम करता है। अच्छी तीसरे पक्ष की साइटों/संसाधनों का मूल्यांकन और चयन करके, गणना प्रक्रिया को अनुकूलित किया जा सकता है। इस तुलना में उपयोग किया गया डोमेन tiket.com है।
निम्नलिखित Sublist3r v1.1.0, Subfinder v2.4.5, और Sudomy v1.2.0 के निष्क्रिय DNS गणना परीक्षण के परिणाम हैं।
यहाँ subfinder अभी भी बहुत सारे संसाधनों का उपयोग करके उपडोमेन एकत्र करने के लिए बहुत तेज़ के रूप में वर्गीकृत है। खासकर यदि उपयोग किए गए संसाधनों को अनुकूलित किया गया हो (?)।
संकलन परिणामों और वीडियो के लिए, आप यहाँ देख सकते हैं:
जब मेरे पास खाली समय होगा। शायद भविष्य में, sudomy भी golang का उपयोग करेगा। यदि आप योगदान देना चाहते हैं तो पुल अनुरोध खुला है।
Sudomy वर्तमान में निम्नलिखित टूल के साथ विस्तारित है। एप्लिकेशन को स्थापित करने और उपयोग करने के निर्देश नीचे लिंक किए गए हैं।
# इस रिपॉजिटरी को क्लोन करें
git clone --recursive https://github.com/screetsec/Sudomy.git
$ python3 -m pip install -r requirements.txt
Sudomy को चलाने और पार्स करने के लिए jq और GNU grep की आवश्यकता होती है। jq को डाउनलोड और इंस्टॉल करने की जानकारी यहाँ प्राप्त की जा सकती है।
# लिनक्स
apt-get update
apt-get install jq nmap phantomjs npm chromium parallel
npm i -g wappalyzer wscat
# मैक
brew cask install phantomjs
brew install jq nmap npm parallel grep
npm i -g wappalyzer wscat
# नोट
आपको नवीनतम Google Chrome या Chromium का इंस्टॉलेशन चाहिए
GNU grep परिवर्तनों के लिए rc फ़ाइल में PATH सेट करें
# DockerHub से एक इमेज पुल करें
docker pull screetsec/sudomy:v1.2.1-dev
# आउटपुट डायरेक्टरी बनाएं
mkdir output
# इमेज चलाएं, आप कस्टम डायरेक्टरी पर इमेज चला सकते हैं लेकिन आपको वर्तमान डायरेक्टरी में config sudomy.api को कॉपी/डाउनलोड करना होगा
docker run -v "${PWD}/output:/usr/lib/sudomy/output" -v "${PWD}/sudomy.api:/usr/lib/sudomy/sudomy.api" -t --rm screetsec/sudomy:v1.1.9-dev [argument]
# या इमेज निष्पादित करते समय API वेरिएबल को परिभाषित करें।
docker run -v "${PWD}/output:/usr/lib/sudomy/output" -e "SHODAN_API=xxxx" -e "VIRUSTOTAL=xxxx" -t --rm screetsec/sudomy:v1.1.9-dev [argument]
तीसरे पक्ष की साइटों जैसे Shodan, Censys, SecurityTrails, Virustotal, और BinaryEdge पर क्वेरी करने से पहले API कुंजी की आवश्यकता होती है।
# Shodan
# URL : http://developer.shodan.io
# उदाहरण :
# - SHODAN_API="VGhpc1M0bXBsZWwKVGhmcGxlbAo"
SHODAN_API=""
# Censys
# URL : https://search.censys.io/register
CENSYS_API=""
CENSYS_SECRET=""
# Virustotal
# URL : https://www.virustotal.com/gui/
VIRUSTOTAL=""
# Binaryedge
# URL : https://app.binaryedge.io/login
BINARYEDGE=""
# SecurityTrails
# URL : https://securitytrails.com/
SECURITY_TRAILS=""
स्लैक सूचनाओं का उपयोग करने से पहले YOUR_WEBHOOK_URL की आवश्यकता होती है।
# स्लैक अलर्ट कॉन्फ़िगरेशन
# वेबहुक URL प्राप्त करने के लिए कॉन्फ़िगरेशन/ट्यूटोरियल के लिए इस साइट का अनुसरण करें
# - https://api.slack.com/messaging/webhooks
# उदाहरण:
# - YOUR_WEBHOOK_URL="https://hooks.slack.com/services/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"
YOUR_WEBHOOK_URL="https://hooks.slack.com/services/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"
___ _ _ _
/ __|_ _ __| (_)(_)_ __ _ _
\__ \ || / _ / __ \ ' \ || |
|___/\_,_\__,_\____/_|_|_\_, |
|__/ v{1.2.1#dev} द्वारा @screetsec
Sud⍥my - फास्ट सबडोमेन गणना और विश्लेषक
http://github.com/screetsec/sudomy
उपयोग: sud⍥my.sh [-h [--help]] [-s[--source]][-d[--domain=]]
उदाहरण: sud⍥my.sh -d example.com
sud⍥my.sh -s Shodan,VirusTotal -d example.com
सर्वोत्तम तर्क:
sudomy -d domain.com -dP -eP -rS -cF -pS -tO -gW --httpx --dnsprobe -aI webanalyze --slack -sS
वैकल्पिक तर्क:
-a, --all सभी गणना चलाएँ, nmap और gobuster शामिल नहीं
-b, --bruteforce Gobuster का उपयोग करके उपडोमेन ब्रूटफोर्स (वर्डलिस्ट: सभी शीर्ष SecList DNS)
-d, --domain स्कैन करने के लिए वेबसाइट का डोमेन
-h, --help यह सहायता संदेश दिखाएँ
-o, --outfile पूर्ण होने पर आउटपुट फ़ाइल निर्दिष्ट करें
-s, --source उपडोमेन गणना के लिए स्रोत का उपयोग करें
-aI, --apps-identifier वेबसाइट पर प्रौद्योगिकियों की पहचान करें (उदा: -aI webanalyze)
-dP, --db-port डिफ़ॉल्ट=shodan से तीसरे पक्ष से पोर्ट एकत्र करें
-eP, --extract-params इंजन से URL पैरामीटर एकत्र करें
-tO, --takeover उपडोमेन टेकओवर असुरक्षा स्कैनर
-wS, --websocket वेबसॉकेट कनेक्शन जांच
-cF, --cloudfare जांचें कि कोई आईपी Cloudflare के स्वामित्व में है या नहीं
-pS, --ping-sweep पिंग स्वीप विधि का उपयोग करके लाइव होस्ट जांचें
-rS, --resolver डोमेन सूचियों को डुप्लिकेट के बिना हल किए गए आईपी सूचियों में बदलें
-sC, --status-code डोमेन सूची से स्थिति कोड, प्रतिक्रिया प्राप्त करें
-nT, --nmap-top डोमेन सूची से nmap का उपयोग करके शीर्ष-पोर्ट के साथ पोर्ट स्कैनिंग
-sS, --screenshot वेबसाइटों की सूची के स्क्रीनशॉट (डिफ़ॉल्ट: gowitness)
-nP, --no-passive निष्क्रिय उपडोमेन गणना न करें
-gW, --gwordlist एकत्रित URL संसाधनों (निष्क्रिय) के आधार पर वर्डलिस्ट उत्पन्न करें
--httpx retryablehttp का उपयोग करके एकाधिक प्रोबर निष्पादित करें
--dnsprobe एकाधिक DNS क्वेरी निष्पादित करें (dnsprobe)
--no-probe httprobe न निष्पादित करें
--html रिपोर्ट आउटपुट HTML में बनाएं
--graph नेटवर्क ग्राफ़ विज़ुअलाइज़ेशन
सभी 22 स्रोतों का उपयोग करने और कार्यशील http या https सर्वरों की जांच (मान्यता) करने के लिए:
$ sudomy -d hackerone.com
एक या अधिक स्रोत का उपयोग करने के लिए:
$ sudomy -s shodan,dnsdumpster,webarchive -d hackerone.com
बिना मान्यता के सभी स्रोतों का उपयोग करने के लिए:
$ sudomy -d hackerone.com --no-probe
एक या अधिक प्लगइन का उपयोग करने के लिए:
$ sudomy -pS -sC -sS -d hackerone.com
सभी प्लगइन का उपयोग करने के लिए: होस्ट स्थिति, http/https स्थिति कोड, उपडोमेन टेकओवर और स्क्रीनशॉट का परीक्षण।
Nmap, Gobuster, wappalyzer और wscat शामिल नहीं हैं।
$ sudomy -d hackerone.com --all
HTML प्रारूप में रिपोर्ट बनाने के लिए
$ sudomy -d hackerone.com --html --all
HTML रिपोर्ट नमूना:
| डैशबोर्ड | रिपोर्ट्स |
|---|---|
![]() | ![]() |
उपडोमेन और वर्चुअलहोस्ट का नेटवर्क ग्राफ़ विज़ुअलाइज़ेशन उत्पन्न करने के लिए
$ sudomy -d hackerone.com -rS --graph
ग्राफ़ विज़ुअलाइज़ेशन नमूना:
| nGraph |
|---|
![]() |
उपडोमेन एकत्र करने, स्वचालित टोही करके विश्लेषण करने और स्लैक पर सूचनाएँ भेजने के लिए सर्वोत्तम तर्क का उपयोग करने के लिए
./sudomy -d ngesec.id -dP -eP -rS -cF -pS -tO -gW --httpx --dnsprobe --graph -aI webanalyze --slack -sS
स्लैक सूचना नमूना:
| स्लैक |
|---|
![]() |
इस परियोजना में सभी उल्लेखनीय परिवर्तन इस फ़ाइल में दस्तावेज किए जाएंगे।