
Strumento di scoperta passiva di sottodomini che aggrega risultati da più fonti online tramite CLI, supportando stdin/stdout, output JSONL e configurazione di chiavi API per flussi di lavoro di ricognizione automatizzati.
xsubfind3r è un'utilità da riga di comando progettata per scoprire i sottodomini di un dato dominio in modo semplice ed efficiente. Funziona raccogliendo informazioni da una varietà di fonti passive, il che significa che non interagisce direttamente con il target, ma raccoglie dati già pubblicamente disponibili. Questo rende xsubfind3r uno strumento potente per ricercatori di sicurezza, professionisti IT e chiunque voglia ottenere informazioni sui sottodomini associati a un dominio.
stdin e stdout per una facile integrazione in flussi di lavoro automatizzatiVisita la pagina delle release e trova l'archivio appropriato per il tuo sistema operativo e architettura. Scarica l'archivio dal tuo browser o copia il suo URL e recuperalo con wget o curl:
...con wget:
wget https://github.com/hueristiq/xsubfind3r/releases/download/v<version>/xsubfind3r-<version>-linux-amd64.tar.gz
...oppure, con curl:
curl -OL https://github.com/hueristiq/xsubfind3r/releases/download/v<version>/xsubfind3r-<version>-linux-amd64.tar.gz
...quindi, estrai il binario:
tar xf xsubfind3r-<version>-linux-amd64.tar.gz
[!TIP] I passaggi precedenti, download ed estrazione, possono essere combinati in un unico passaggio con questo comando one-liner
curl -sL https://github.com/hueristiq/xsubfind3r/releases/download/v<version>/xsubfind3r-<version>-linux-amd64.tar.gz | tar -xzv
[!NOTE] Su sistemi Windows, dovresti essere in grado di fare doppio clic sull'archivio zip per estrarre l'eseguibile
xsubfind3r.
...sposta il binario xsubfind3r in una directory inclusa nel tuo PATH. Ad esempio, su sistemi GNU/Linux e OS X:
sudo mv xsubfind3r /usr/local/bin/
[!NOTE] Gli utenti Windows possono seguire Come: Aggiungere percorsi degli strumenti alla variabile d'ambiente PATH per aggiungere
xsubfind3ral loroPATH.
Prima di installare dal sorgente, assicurati che Go sia installato sul tuo sistema. Puoi installare Go seguendo le istruzioni ufficiali per il tuo sistema operativo. Per questo, assumiamo che Go sia già installato.
go install ...go install -v github.com/hueristiq/xsubfind3r/cmd/xsubfind3r@latest
go build ... per la versione di sviluppoClona il repository
git clone https://github.com/hueristiq/xsubfind3r.git
Compila l'utilità
cd xsubfind3r/cmd/xsubfind3r && \
go build .
Sposta il binario xsubfind3r in una directory inclusa nel tuo PATH. Ad esempio, su sistemi GNU/Linux e OS X:
sudo mv xsubfind3r /usr/local/bin/
Gli utenti Windows possono seguire Come: Aggiungere percorsi degli strumenti alla variabile d'ambiente PATH per aggiungere xsubfind3r al loro PATH.
[!CAUTION] Sebbene la versione di sviluppo sia un buon modo per dare un'occhiata alle ultime funzionalità di
xsubfind3rprima che vengano rilasciate, tieni presente che potrebbe contenere bug. Le versioni ufficialmente rilasciate saranno generalmente più stabili.
Se hai Docker installato, puoi usare xsubfind3r tramite la sua immagine:
Scarica l'immagine docker usando:
docker pull hueristiq/xsubfind3r:latest
Esegui xsubfind3r usando l'immagine:
docker run --rm hueristiq/xsubfind3r:latest -h
xsubfind3r funzionerà subito dopo l'installazione. Tuttavia, alcune fonti richiedono chiavi API per funzionare. Queste chiavi possono essere aggiunte a un file di configurazione in $HOME/.config/xsubfind3r/config.yaml, creato al primo avvio, o impostate come variabili d'ambiente.
Esempio di variabili d'ambiente per le chiavi API:
XSUBFIND3R_KEYS_BEVIGIL=your_bevigil_key
XSUBFIND3R_KEYS_CENSYS=your_censys_key
Per iniziare a usare xsubfind3r, apri il terminale ed esegui il seguente comando per un elenco di opzioni:
xsubfind3r -h
Ecco come appare il messaggio di aiuto:
_ __ _ _ _____
__ _____ _ _| |__ / _(_)_ __ __| |___ / _ __
\ \/ / __| | | | '_ \| |_| | '_ \ / _` | |_ \| '__|
> <\__ \ |_| | |_) | _| | | | | (_| |___) | |
/_/\_\___/\__,_|_.__/|_| |_|_| |_|\__,_|____/|_|
v1.2.0
USAGE:
xsubfind3r [OPTIONS]
CONFIGURATION:
-c, --configuration string (default: $HOME/.config/xsubfind3r/config.yaml)
INPUT:
-d, --domain string[] target domain
-l, --list string target domains file path
For multiple domains, use comma(,) separated value with `--domain`,
specify multiple `--domains`, load from file with `--list` or load from stdin.
SOURCES:
--sources bool list supported sources
-u, --sources-to-use string[] comma(,) separated sources to use
-e, --sources-to-exclude string[] comma(,) separated sources to exclude
OUTPUT:
--jsonl bool output in JSONL(ines)
-o, --output string output write file path
-O, --output-directory string output write directory path
-m, --monochrome bool stdout in monochrome
-s, --silent bool stdout in silent mode
-v, --verbose bool stdout in verbose mode
I contributi sono benvenuti e incoraggiati! Sentiti libero di inviare Pull Requests o segnalare Issues. Per maggiori dettagli, consulta le linee guida per i contributi.
Un grande grazie a tutti i contributori per il vostro continuo supporto!
Questo pacchetto è concesso in licenza sotto la licenza MIT. Sei libero di usarlo, modificarlo e distribuirlo, purché segui i termini della licenza. Puoi trovare il testo completo della licenza nel repository - Testo completo della licenza MIT.