Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Sudomy — Sudomy एक सबडोमेन गणना उपकरण है जो सबडोमेन एकत्र करने और डोमेन का विश्लेषण करने के लिए स्वचालित रिकॉनिसंस (recon) करता है, जो बग हंटिंग / पेंटेस्टिंग के लिए उपयुक्त है। | Kitploit
उपकरण/GitHubGitHub/screetsec/sudomy
OSINT (खुला स्रोत खुफिया)टोहीभेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगसबडोमेन एनुमरेशनDNS विश्लेषण
GitHubscreetsec/sudomy

Sudomy

Sudomy एक सबडोमेन गणना उपकरण है जो सबडोमेन एकत्र करने और डोमेन का विश्लेषण करने के लिए स्वचालित रिकॉनिसंस (recon) करता है, जो बग हंटिंग / पेंटेस्टिंग के लिए उपयुक्त है।

रिपॉजिटरी देखें
2.4k4142 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

सुडोमी

License Build Status Version Build Build Contributions Welcome Donate

उपडोमेन गणना और विश्लेषण

sudomy

Sudomy एक उपडोमेन गणना उपकरण है जो उपडोमेन एकत्र करने और उन्नत स्वचालित टोही (फ्रेमवर्क) करके डोमेन का विश्लेषण करने के लिए है। इस उपकरण का उपयोग OSINT (ओपन-सोर्स इंटेलिजेंस) गतिविधियों के लिए भी किया जा सकता है।

विशेषताएँ!

हाल के समय में, Sudomy में ये 20 विशेषताएँ हैं:
  • आसान, हल्का, तेज़ और शक्तिशाली। बैश स्क्रिप्ट (नियंत्रक) लगभग सभी लिनक्स वितरणों में डिफ़ॉल्ट रूप से उपलब्ध है। बैश स्क्रिप्ट मल्टीप्रोसेसिंग सुविधा का उपयोग करके, सभी प्रोसेसर का इष्टतम उपयोग किया जाएगा।
  • उपडोमेन गणना प्रक्रिया सक्रिय विधि या निष्क्रिय विधि का उपयोग करके प्राप्त की जा सकती है
    • सक्रिय विधि

      • Sudomy DNS उपडोमेन ब्रूटफोर्स हमले (वाइल्डकार्ड समर्थन) को करने में इसकी उच्च गति प्रदर्शन के कारण गोबस्टर टूल का उपयोग करता है। उपयोग की जाने वाली वर्डलिस्ट SecList (Discover/DNS) सूचियों से संयुक्त होती है जिसमें लगभग 3 मिलियन प्रविष्टियाँ होती हैं
    • निष्क्रिय विधि

      • अच्छी तीसरे पक्ष की साइटों/संसाधनों का मूल्यांकन और चयन करके, गणना प्रक्रिया को अनुकूलित किया जा सकता है। कम समय में अधिक परिणाम प्राप्त होंगे। Sudomy इन 22 अच्छी तरह से चुनी गई तीसरे पक्ष की साइटों से डेटा एकत्र कर सकता है:

        root@kitploit:~
          https://censys.io
          https://developer.shodan.io
          https://dns.bufferover.run
          https://index.commoncrawl.org 
          https://riddler.io 
          https://api.certspotter.com
          https://api.hackertarget.com 
          https://api.threatminer.org
          https://community.riskiq.com
          https://crt.sh
          https://dnsdumpster.com
          https://docs.binaryedge.io
          https://securitytrails.com
          https://graph.facebook.com
          https://otx.alienvault.com
          https://rapiddns.io
          https://spyse.com
          https://urlscan.io
          https://www.dnsdb.info
          https://www.virustotal.com
          https://threatcrowd.org
          https://web.archive.org
        
  • एकत्रित उपडोमेन की सूची का परीक्षण करें और कार्यशील http या https सर्वरों की जांच करें। यह सुविधा एक तृतीय-पक्ष उपकरण httprobe का उपयोग करती है।
  • पिंग स्वीप और/या HTTP स्थिति कोड प्राप्त करके उपडोमेन उपलब्धता परीक्षण।
  • वर्चुअलहोस्ट का पता लगाने की क्षमता (कई उपडोमेन जो एक ही आईपी पते पर हल होते हैं)। Sudomy एकत्रित उपडोमेन को आईपी पतों पर हल करेगा, फिर उन्हें वर्गीकृत करेगा यदि कई उपडोमेन एक ही आईपी पते पर हल होते हैं। यह सुविधा अगली पैठ परीक्षण/बग बाउंटी प्रक्रिया के लिए बहुत उपयोगी होगी। उदाहरण के लिए, पोर्ट स्कैनिंग में, एक ही आईपी पते को बार-बार स्कैन नहीं किया जाएगा।

सुडोमी कैसे काम करता है

सुडोमी कैसे काम करता है या टोही प्रवाह, जब आप उपडोमेन एकत्र करने और स्वचालित टोही करके विश्लेषण करने के लिए सर्वोत्तम तर्क चलाते हैं।

root@kitploit:~
root@maland: ./sudomy -d bugcrowd.com -dP -eP -rS -cF -pS -tO -gW --httpx --dnsprobe  -aI webanalyze -sS

टोही वर्कफ़्लो

यह रिकॉन वर्कफ़्लो सुडोमी v1.1.8#dev है

रिकॉन वर्कफ़्लो

विस्तृत जानकारी

फ़ाइल टोही और रसदार डेटा की विस्तृत जानकारी

root@kitploit:~
------------------------------------------------------------------------------------------------------

- subdomain.txt             -- उपडोमेन सूची             < $DOMAIN (लक्ष्य)
- httprobe_subdomain.txt    -- उपडोमेन मान्य करें       < subdomain.txt
- webanalyzes.txt           -- प्रौद्योगिकी स्कैन की पहचान करें   < httprobe_subdomain.txt
- httpx_status_title.txt    -- शीर्षक+स्थितिकोड+लंबाई    < httprobe_subdomain.txt
- dnsprobe_subdomain.txt    -- उपडोमेन हल करें          < subdomain.txt
- Subdomain_Resolver.txt    -- उपडोमेन हल करें (वैकल्पिक)     < subdomain.txt
- cf-ipresolv.txt           -- Cloudflare स्कैन         < ip_resolver.txt 
- Live_hosts_pingsweep.txt  -- लाइव होस्ट जांच          < ip_resolver.txt	 
- ip_resolver.txt           -- आईपी हल सूची            < Subdomain_Resolver::dnsprobe
- ip_dbasn.txt		    -- ASN नंबर जांच            < ip_resolver.txt
- vHost_subdomain.txt       -- वर्चुअल होस्ट (आईपी द्वारा समूह) < Subdomain_Resolver.txt
- nmap_top_ports.txt        -- सक्रिय पोर्ट स्कैनिंग    < cf-ipresolv.txt
- ip_dbport.txt		    -- निष्क्रिय पोर्ट स्कैनिंग  < cf-ipresolv.txt

------------------------------------------------------------------------------------------------------
- Passive_Collect_URL_Full.txt 		-- पूर्ण सभी URL क्रॉल (WebArchive, CommonCrawl, UrlScanIO)
------------------------------------------------------------------------------------------------------

- ./screenshots/report-0.html   	-- स्क्रीनशॉट रिपोर्ट    	< httprobe_subdomain.txt
- ./screenshots/gowitness/gowitness.sqlite3   		-- डेटाबेस स्क्रीनशॉट    	< httprobe_subdomain.txt

------------------------------------------------------------------------------------------------------

- ./interest/interesturi-allpath.out	-- दिलचस्प पथ(/api,/git,etc) < Passive_Collect_URL_Full.txt
- ./interest/interesturi-doc.out	-- दिलचस्प डॉक (doc,pdf,xls)   < Passive_Collect_URL_Full.txt
- ./interest/interesturi-otherfile.out	-- अन्य फ़ाइलें (.json,.env,etc) < Passive_Collect_URL_Full.txt
- ./interest/interesturi-js.out		-- सभी जावास्क्रिप्ट फ़ाइलें(*.js)  	< Passive_Collect_URL_Full.txt
- ./interest/interesturi-nodemodule.out	-- /node_modules/ से फ़ाइलें    < Passive_Collect_URL_Full.txt
- ./interest/interesturi-param-full.out	-- पूर्ण पैरामीटर सूची 		< Passive_Collect_URL_Full.txt
- ./interest/interesturi-paramsuniq.out -- पूर्ण अद्वितीय पैरामीटर सूची 	< Passive_Collect_URL_Full.txt

-  नोट्स : आप गलत सकारात्मक से बचने के लिए urlprobe या httpx का उपयोग करके रसदार/दिलचस्प URL/पैरामीटर को मान्य कर सकते हैं
------------------------------------------------------------------------------------------------------

- ./takeover/CNAME-resolv.txt		-- CNAME रिज़ॉल्वर 		< subdomain.txt
- ./takeover/TakeOver-Lookup.txt	-- DNSLookup 			< CNAME-resolv.txt
- ./takeover/TakeOver-nxdomain.txt	-- अन्य 3d सेवा प्लेटफ़ॉर्म	< TakeOver-Lookup.txt
- ./takeover/TakeOver.txt		-- असुरक्षा की जाँच		< CNAME-resolv.txt

------------------------------------------------------------------------------------------------------

- ./wordlist/wordlist-parameter.lst     -- पैरामीटर वर्डलिस्ट उत्पन्न करें     < Passive_Collect_URL_Full.txt
- ./wordlist/wordlist-pathurl.lst       -- पथ वर्डलिस्ट सूची उत्पन्न करें  < Passive_Collect_URL_Full.txt

-  नोट्स : यह वर्डलिस्ट डोमेन और उपडोमेन जानकारी (पथ, फ़ाइल, क्वेरी स्ट्रिंग और पैरामीटर) पर आधारित है
------------------------------------------------------------------------------------------------------

प्रकाशन

  • Sudomy: Information Gathering Tools for Subdomain Enumeration and Analysis - IOP Conference Series: Materials Science and Engineering, Volume 771, 2nd International Conference on Engineering and Applied Sciences (2nd InCEAS) 16 November 2019, Yogyakarta, Indonesia

उपयोगकर्ता गाइड

  • ऑफ़लाइन उपयोगकर्ता गाइड : Sudomy - Subdomain Enumeration and Analysis User Guide v1.0
  • ऑनलाइन उपयोगकर्ता गाइड : Subdomain Enumeration and Analysis User Guide - अद्यतित

तुलना

Sudomy संसाधनों (तीसरे पक्ष की साइटों) का उपयोग करते समय अधिक संसाधनों को कम करता है। अच्छी तीसरे पक्ष की साइटों/संसाधनों का मूल्यांकन और चयन करके, गणना प्रक्रिया को अनुकूलित किया जा सकता है। इस तुलना में उपयोग किया गया डोमेन tiket.com है।

निम्नलिखित Sublist3r v1.1.0, Subfinder v2.4.5, और Sudomy v1.2.0 के निष्क्रिय DNS गणना परीक्षण के परिणाम हैं।

Untitled

यहाँ subfinder अभी भी बहुत सारे संसाधनों का उपयोग करके उपडोमेन एकत्र करने के लिए बहुत तेज़ के रूप में वर्गीकृत है। खासकर यदि उपयोग किए गए संसाधनों को अनुकूलित किया गया हो (?)।

संकलन परिणामों और वीडियो के लिए, आप यहाँ देख सकते हैं:

  • Sudomy
  • Subfinder
  • Sublist3r

जब मेरे पास खाली समय होगा। शायद भविष्य में, sudomy भी golang का उपयोग करेगा। यदि आप योगदान देना चाहते हैं तो पुल अनुरोध खुला है।

लेकिन यह बकवास है! और आपका कार्यान्वयन बेकार है!

  • हाँ, आप शायद सही हैं। बेझिझक "इसका उपयोग न करें" और इसे बेहतर बनाने के लिए एक पुल बटन है।

स्थापना

Sudomy वर्तमान में निम्नलिखित टूल के साथ विस्तारित है। एप्लिकेशन को स्थापित करने और उपयोग करने के निर्देश नीचे लिंक किए गए हैं।

Github से Sudomy डाउनलोड करने के लिए

root@kitploit:~
# इस रिपॉजिटरी को क्लोन करें
git clone --recursive https://github.com/screetsec/Sudomy.git

निर्भरताएँ

root@kitploit:~
$ python3 -m pip install -r requirements.txt

Sudomy को चलाने और पार्स करने के लिए jq और GNU grep की आवश्यकता होती है। jq को डाउनलोड और इंस्टॉल करने की जानकारी यहाँ प्राप्त की जा सकती है।

root@kitploit:~
# लिनक्स
apt-get update
apt-get install jq nmap phantomjs npm chromium parallel
npm i -g wappalyzer wscat

# मैक
brew cask install phantomjs 
brew install jq nmap npm parallel grep
npm i -g wappalyzer wscat


# नोट
आपको नवीनतम Google Chrome या Chromium का इंस्टॉलेशन चाहिए
GNU grep परिवर्तनों के लिए rc फ़ाइल में PATH सेट करें

डॉकर कंटेनर में चलाना

root@kitploit:~
# DockerHub से एक इमेज पुल करें
docker pull screetsec/sudomy:v1.2.1-dev

# आउटपुट डायरेक्टरी बनाएं
mkdir output

# इमेज चलाएं, आप कस्टम डायरेक्टरी पर इमेज चला सकते हैं लेकिन आपको वर्तमान डायरेक्टरी में config sudomy.api को कॉपी/डाउनलोड करना होगा
docker run -v "${PWD}/output:/usr/lib/sudomy/output" -v "${PWD}/sudomy.api:/usr/lib/sudomy/sudomy.api" -t --rm screetsec/sudomy:v1.1.9-dev [argument]

# या इमेज निष्पादित करते समय API वेरिएबल को परिभाषित करें।

docker run -v "${PWD}/output:/usr/lib/sudomy/output" -e "SHODAN_API=xxxx" -e "VIRUSTOTAL=xxxx" -t --rm screetsec/sudomy:v1.1.9-dev [argument]

स्थापना के बाद

तीसरे पक्ष की साइटों जैसे Shodan, Censys, SecurityTrails, Virustotal, और BinaryEdge पर क्वेरी करने से पहले API कुंजी की आवश्यकता होती है।

  • API कुंजी सेटिंग sudomy.api फ़ाइल में की जा सकती है।
root@kitploit:~
# Shodan
# URL :  http://developer.shodan.io
# उदाहरण :
#      - SHODAN_API="VGhpc1M0bXBsZWwKVGhmcGxlbAo"

SHODAN_API=""

# Censys
# URL : https://search.censys.io/register

CENSYS_API=""
CENSYS_SECRET=""

# Virustotal
# URL : https://www.virustotal.com/gui/
VIRUSTOTAL=""


# Binaryedge
# URL : https://app.binaryedge.io/login
BINARYEDGE=""


# SecurityTrails
# URL : https://securitytrails.com/
SECURITY_TRAILS=""

स्लैक सूचनाओं का उपयोग करने से पहले YOUR_WEBHOOK_URL की आवश्यकता होती है।

  • URL सेटिंग slack.conf फ़ाइल में की जा सकती है।
root@kitploit:~
# स्लैक अलर्ट कॉन्फ़िगरेशन
# वेबहुक URL प्राप्त करने के लिए कॉन्फ़िगरेशन/ट्यूटोरियल के लिए इस साइट का अनुसरण करें
#     - https://api.slack.com/messaging/webhooks
# उदाहरण:
#     - YOUR_WEBHOOK_URL="https://hooks.slack.com/services/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"

YOUR_WEBHOOK_URL="https://hooks.slack.com/services/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"

उपयोग

root@kitploit:~
 ___         _ _  _           
/ __|_  _ __| (_)(_)_ __ _  _ 
\__ \ || / _  / __ \  ' \ || |
|___/\_,_\__,_\____/_|_|_\_, |
                          |__/ v{1.2.1#dev} द्वारा @screetsec 
Sud⍥my - फास्ट सबडोमेन गणना और विश्लेषक      
         http://github.com/screetsec/sudomy

उपयोग: sud⍥my.sh [-h [--help]] [-s[--source]][-d[--domain=]] 

उदाहरण: sud⍥my.sh -d example.com   
         sud⍥my.sh -s Shodan,VirusTotal -d example.com

सर्वोत्तम तर्क:
  sudomy -d domain.com -dP -eP -rS -cF -pS -tO -gW --httpx --dnsprobe  -aI webanalyze --slack -sS


वैकल्पिक तर्क:
  -a,  --all             सभी गणना चलाएँ, nmap और gobuster शामिल नहीं
  -b,  --bruteforce      Gobuster का उपयोग करके उपडोमेन ब्रूटफोर्स (वर्डलिस्ट: सभी शीर्ष SecList DNS)
  -d,  --domain          स्कैन करने के लिए वेबसाइट का डोमेन
  -h,  --help            यह सहायता संदेश दिखाएँ
  -o,  --outfile         पूर्ण होने पर आउटपुट फ़ाइल निर्दिष्ट करें
  -s,  --source          उपडोमेन गणना के लिए स्रोत का उपयोग करें
  -aI, --apps-identifier वेबसाइट पर प्रौद्योगिकियों की पहचान करें (उदा: -aI webanalyze)
  -dP, --db-port         डिफ़ॉल्ट=shodan से तीसरे पक्ष से पोर्ट एकत्र करें
  -eP, --extract-params  इंजन से URL पैरामीटर एकत्र करें
  -tO, --takeover        उपडोमेन टेकओवर असुरक्षा स्कैनर
  -wS, --websocket       वेबसॉकेट कनेक्शन जांच
  -cF, --cloudfare       जांचें कि कोई आईपी Cloudflare के स्वामित्व में है या नहीं
  -pS, --ping-sweep      पिंग स्वीप विधि का उपयोग करके लाइव होस्ट जांचें
  -rS, --resolver        डोमेन सूचियों को डुप्लिकेट के बिना हल किए गए आईपी सूचियों में बदलें
  -sC, --status-code     डोमेन सूची से स्थिति कोड, प्रतिक्रिया प्राप्त करें
  -nT, --nmap-top        डोमेन सूची से nmap का उपयोग करके शीर्ष-पोर्ट के साथ पोर्ट स्कैनिंग
  -sS, --screenshot      वेबसाइटों की सूची के स्क्रीनशॉट (डिफ़ॉल्ट: gowitness)
  -nP, --no-passive      निष्क्रिय उपडोमेन गणना न करें
  -gW, --gwordlist       एकत्रित URL संसाधनों (निष्क्रिय) के आधार पर वर्डलिस्ट उत्पन्न करें
       --httpx           retryablehttp का उपयोग करके एकाधिक प्रोबर निष्पादित करें
       --dnsprobe        एकाधिक DNS क्वेरी निष्पादित करें (dnsprobe)
       --no-probe        httprobe न निष्पादित करें
       --html            रिपोर्ट आउटपुट HTML में बनाएं
       --graph           नेटवर्क ग्राफ़ विज़ुअलाइज़ेशन

सभी 22 स्रोतों का उपयोग करने और कार्यशील http या https सर्वरों की जांच (मान्यता) करने के लिए:

root@kitploit:~
$ sudomy -d hackerone.com

एक या अधिक स्रोत का उपयोग करने के लिए:

root@kitploit:~
$ sudomy -s shodan,dnsdumpster,webarchive -d hackerone.com

बिना मान्यता के सभी स्रोतों का उपयोग करने के लिए:

root@kitploit:~
$ sudomy -d hackerone.com --no-probe

एक या अधिक प्लगइन का उपयोग करने के लिए:

root@kitploit:~
$ sudomy -pS -sC -sS -d hackerone.com

सभी प्लगइन का उपयोग करने के लिए: होस्ट स्थिति, http/https स्थिति कोड, उपडोमेन टेकओवर और स्क्रीनशॉट का परीक्षण।

Nmap, Gobuster, wappalyzer और wscat शामिल नहीं हैं।

root@kitploit:~
$ sudomy -d hackerone.com --all 

HTML प्रारूप में रिपोर्ट बनाने के लिए

root@kitploit:~
$ sudomy -d hackerone.com --html --all

HTML रिपोर्ट नमूना:

डैशबोर्डरिपोर्ट्स
Indexf

उपडोमेन और वर्चुअलहोस्ट का नेटवर्क ग्राफ़ विज़ुअलाइज़ेशन उत्पन्न करने के लिए

root@kitploit:~
$ sudomy -d hackerone.com -rS --graph

ग्राफ़ विज़ुअलाइज़ेशन नमूना:

nGraph
nGraph

उपडोमेन एकत्र करने, स्वचालित टोही करके विश्लेषण करने और स्लैक पर सूचनाएँ भेजने के लिए सर्वोत्तम तर्क का उपयोग करने के लिए

root@kitploit:~
./sudomy -d ngesec.id -dP -eP -rS -cF -pS -tO -gW --httpx --dnsprobe --graph  -aI webanalyze --slack -sS

स्लैक सूचना नमूना:

स्लैक
Slacks

उपकरण अवलोकन

  • यूट्यूब वीडियो : क्लिक करें यहाँ

अनुवाद

  • Indonesia
  • English
  • Portuguese - Brazil

परिवर्तन सूची

इस परियोजना में सभी उल्लेखनीय परिवर्तन इस फ़ाइल में दस्तावेज किए जाएंगे।

वैकल्पिक सर्वश्रेष्ठ उपकरण - उपडोमेन गणना

  • Subfinder - Projectdiscovery
  • Sublist3r - aboul3la
  • Findomain - Edu4rdSHL
  • Amass - OWASP

क्रेडिट और धन्यवाद

  • Tom Hudson - Tomonomnom
  • OJ Reeves - Gobuster
  • ProjectDiscovery - बुद्धिमान ऑटोमेशन के माध्यम से सुरक्षा
  • Thomas D Maaaaz - Webscreenshot
  • Dwi Siswanto - cf-checker
  • Robin Verton - webanalyze
  • christophetd - Censys
  • Daniel Miessler - SecList
  • EdOverflow - can-i-take-over-xyz
  • jerukitumanis - डॉकर मेंटेनर
  • NgeSEC - समुदाय
  • Zerobyte - समुदाय
  • Gauli(dot)Net - लैब हैकिंग इंडोनेशिया
  • missme3f - रदित्य रहमा
  • Bugcrowd और Hackerone
  • darknetdiaries - अद्भुत कला
टूल डाउनलोड करें
  • एकत्रित उपडोमेन/वर्चुअलहोस्ट आईपी पतों से पोर्ट स्कैनिंग की गई।
  • उपडोमेन टेकओवर हमले का परीक्षण (CNAME रिज़ॉल्वर, DNSLookup, NXDomain का पता लगाएं, असुरक्षा की जांच करें)
  • gowitness का उपयोग करके उपडोमेन के डिफ़ॉल्ट स्क्रीनशॉट लेना या आप दूसरे स्क्रीनशॉट टूल चुन सकते हैं, जैसे (-ss webscreeenshot)
  • वेबसाइटों पर प्रौद्योगिकियों की पहचान (श्रेणी, एप्लिकेशन, संस्करण)
  • URL, पोर्ट, शीर्षक, सामग्री-लंबाई, स्थिति-कोड, प्रतिक्रिया-बॉडी प्रोबिंग का पता लगाना।
  • स्मार्ट ऑटो फॉलबैक https से http तक डिफ़ॉल्ट के रूप में।
  • तीसरे पक्ष से खुले पोर्ट का डेटा संग्रह/स्क्रैपिंग (डिफ़ॉल्ट::Shodan), अभी के लिए केवल Shodan का उपयोग कर रहा है [भविष्य::Censys,Zoomeye]। लक्ष्य पर आईपी सूची से पोर्ट एकत्र करने के लिए अधिक कुशल और प्रभावी [[ उपडोमेन > आईपी रिज़ॉल्वर > क्रॉलिंग > ASN और ओपन पोर्ट ]]
  • रसदार URL एकत्र करना और URL पैरामीटर निकालना (संसाधन डिफ़ॉल्ट::WebArchive, CommonCrawl, UrlScanIO)
  • दिलचस्प पथ (api|.git|admin|etc), दस्तावेज़ (doc|pdf), जावास्क्रिप्ट (js|node) और पैरामीटर एकत्र करना
  • आउटपुट फ़ाइल के लिए पथ परिभाषित करें (पूर्ण होने पर एक आउटपुट फ़ाइल निर्दिष्ट करें)
  • जांचें कि क्या कोई आईपी Cloudflare के स्वामित्व में है
  • एकत्रित URL संसाधनों (wayback, urlscan, commoncrawl) के आधार पर वर्डलिस्ट बनाएं और उत्पन्न करें। ऐसा करने के लिए, हम अपने डोमेन टोही से सभी पैरामीटर और पथ निकालते हैं।
  • उपडोमेन और वर्चुअलहोस्ट का नेटवर्क ग्राफ़ विज़ुअलाइज़ेशन उत्पन्न करें
  • HTML और CSV प्रारूप में रिपोर्ट आउटपुट
  • स्लैक चैनल पर सूचनाएँ भेजना