
can-i-take-over-xyz のレスポンスフィンガープリントと照合して動作するサブドメイン乗っ取りツールです。

go install -v github.com/PentestPad/subzy@latest
$GOBIN と $GOPATH が適切に設定されている場合、プログラムを次のように実行します:
$ subzy --help
Subdomain takeover tool
Usage:
subzy [command]
Available Commands:
help Help about any command
run Run subzy
version Print subzy version
Flags:
-h, --help help for subzy
Use "subzy [command] --help" for more information about a command.
exec format error: ./subzy というエラーが発生した場合は、お使いの OS 用に Golang をインストール し、go build -o subzy main.go を実行してプログラムをコンパイルする必要があります。これにより、新しい subzy バイナリファイルが生成されます。
run サブコマンド(短縮形は r)で必須のフラグは、--target または --targets のいずれかです。
--target (string) - 対象のサブドメインを1つまたは複数(カンマ区切り)設定します
--targets (string) - サブドメインのリストのファイル名/パス
--concurrency (integer) - 同時チェック数(デフォルト: 10)
--hide_fails (boolean) - 失敗したチェックと脆弱でないサブドメインを非表示にする(デフォルト: false)
--https (boolean) - 対象サブドメインにプロトコルが定義されていない場合、デフォルトで HTTPS を使用する(デフォルト: false)
--timeout (integer) - HTTP リクエストのタイムアウト(秒)(デフォルト: 10)
--verify_ssl (boolean) - true に設定すると、無効な SSL のサイトをチェックしません
対象サブドメインにはプロトコルを定義できます。定義されていない場合、--https が明示的に true に設定されていなければ、デフォルトで http:// が使用されます。
サブドメインのリスト
./subzy run --targets list.txt単一または複数のターゲット
./subzy run --target test.google.com./subzy run --target test.google.com,https://test.yahoo.com各 subzy サブコマンドには独自の短縮形があります。subzy version または subzy v の実行は同じです。