
受動的URL発見ツール。コマンドラインから複数の公開ソースを介してドメインに関連するURLを収集し、自動化された偵察ワークフローのためにstdin/stdoutおよびJSONL出力をサポートします。
xurlfind3r は、指定されたドメインのURLをシンプルかつ効率的に発見するためのコマンドラインユーティリティです。様々なパッシブソースから情報を収集することで動作します。つまり、ターゲットに直接アクセスするのではなく、既に公開されているデータを収集します。この特性により、xurlfind3r はセキュリティ研究者、ITプロフェッショナル、そしてドメインに関連するURLについて洞察を得たいすべての人にとって強力なツールとなります。
stdin と stdout をサポートし、自動化ワークフローへの統合が容易リリースページにアクセスし、お使いのOSとアーキテクチャに適したアーカイブを見つけてください。ブラウザからアーカイブをダウンロードするか、URLをコピーして wget または curl で取得してください:
wget を使用する場合:
wget https://github.com/hueristiq/xurlfind3r/releases/download/v<version>/xurlfind3r-<version>-linux-amd64.tar.gz
または、curl を使用する場合:
curl -OL https://github.com/hueristiq/xurlfind3r/releases/download/v<version>/xurlfind3r-<version>-linux-amd64.tar.gz
次に、バイナリを展開します:
tar xf xurlfind3r-<version>-linux-amd64.tar.gz
[!TIP] 上記のダウンロードと展開の手順は、次のワンライナーで1ステップにまとめることができます。
curl -sL https://github.com/hueristiq/xurlfind3r/releases/download/v<version>/xurlfind3r-<version>-linux-amd64.tar.gz | tar -xzv
[!NOTE] Windowsシステムでは、zipアーカイブをダブルクリックして
xurlfind3r実行ファイルを展開できます。
...xurlfind3r バイナリを PATH の通った場所に移動します。例えば、GNU/Linux や OS X システムでは:
sudo mv xurlfind3r /usr/local/bin/
[!NOTE] Windowsユーザーは、ツールの場所をPATH環境変数に追加する方法 に従って、
xurlfind3rをPATHに追加できます。
ソースからインストールする前に、システムにGoがインストールされていることを確認してください。Goは、お使いのOSの公式インストール手順に従ってインストールできます。ここでは、Goが既にインストールされているものとします。
go install ...go install -v github.com/hueristiq/xurlfind3r/cmd/xurlfind3r@latest
go build ...(開発版)リポジトリをクローンします
git clone https://github.com/hueristiq/xurlfind3r.git
ユーティリティをビルドします
cd xurlfind3r/cmd/xurlfind3r && \
go build .
xurlfind3r バイナリを PATH の通った場所に移動します。例えば、GNU/Linux や OS X システムでは:
sudo mv xurlfind3r /usr/local/bin/
Windowsユーザーは、ツールの場所をPATH環境変数に追加する方法 に従って、xurlfind3r を PATH に追加できます。
[!CAUTION] 開発版は、リリース前に
xurlfind3rの最新機能を試す良い方法ですが、バグが含まれている可能性があることに注意してください。公式リリース版の方が一般的に安定しています。
Docker に xurlfind3r をインストールするには:
Dockerイメージをプルします:
docker pull hueristiq/xurlfind3r:latest
イメージを使って xurlfind3r を実行します:
docker run --rm hueristiq/xurlfind3r:latest -h
xurlfind3r はインストール後すぐに使用できます。ただし、一部のソースではAPIキーが必要です。これらのキーは、初回実行時に作成される設定ファイル $HOME/.config/xurlfind3r/config.yaml に追加するか、環境変数として設定できます。
APIキーの環境変数の例:
XURLFIND3R_KEYS_BEVIGIL=your_bevigil_key
XURLFIND3R_KEYS_ONTELX=your_intelx_key
xurlfind3r の使用を開始するには、ターミナルを開き、オプション一覧を表示するために次のコマンドを実行します:
xurlfind3r -h
ヘルプメッセージは次のようになります:
_ __ _ _ _____
__ ___ _ _ __| |/ _(_)_ __ __| |___ / _ __
\ \/ / | | | '__| | |_| | '_ \ / _` | |_ \| '__|
> <| |_| | | | | _| | | | | (_| |___) | |
/_/\_\\__,_|_| |_|_| |_|_| |_|\__,_|____/|_|
v1.3.0
USAGE:
xurlfind3r [OPTIONS]
CONFIGURATION:
-c, --configuration string (default: $HOME/.config/xurlfind3r/config.yaml)
INPUT:
-d, --domain string[] target domain
-l, --list string target domains file path
For multiple domains, use comma(,) separated value with `--domain`,
specify multiple `--domains`, load from file with `--list` or load from stdin.
SCOPE:
--include-subdomains bool match subdomain's URLs
SOURCES:
--sources bool list supported sources
-u, --sources-to-use string[] comma(,) separated sources to use
-e, --sources-to-exclude string[] comma(,) separated sources to exclude
OUTPUT:
--jsonl bool output in JSONL(ines)
-o, --output string output write file path
-O, --output-directory string output write directory path
-m, --monochrome bool stdout in monochrome
-s, --silent bool stdout in silent mode
-v, --verbose bool stdout in verbose mode
貢献は大歓迎です!プルリクエストの提出やイシューの報告は自由に行ってください。詳細については、貢献ガイドラインを参照してください。
すべてのコントリビューターの皆様、継続的なサポートに心から感謝します!
このパッケージは MITライセンス の下で提供されています。ライセンス条項に従う限り、自由に使用、変更、配布することができます。完全なライセンス文はリポジトリ内にあります:完全なMITライセンス文