
수동 서브도메인 발견 도구로, 여러 온라인 소스의 결과를 CLI를 통해 집계하며 stdin/stdout, JSONL 출력 및 API 키 구성을 지원하여 자동화된 정찰 워크플로우에 활용됩니다.
xsubfind3r는 주어진 도메인의 서브도메인을 간단하고 효율적으로 찾아내는 명령줄 유틸리티입니다. 다양한 수동적(passive) 소스로부터 정보를 수집하여 작동하므로, 대상과 직접 상호작용하지 않고 이미 공개적으로 제공되는 데이터를 수집합니다. 이로 인해 xsubfind3r는 보안 연구자, IT 전문가, 그리고 도메인과 연결된 서브도메인을 파악하려는 모든 사람에게 강력한 도구가 됩니다.
stdin 및 stdout 지원릴리스 페이지를 방문하여 운영 체제와 아키텍처에 맞는 적절한 아카이브를 찾으세요. 브라우저에서 아카이브를 다운로드하거나 URL을 복사하여 wget 또는 curl로 가져옵니다:
... wget 사용:
wget https://github.com/hueristiq/xsubfind3r/releases/download/v<version>/xsubfind3r-<version>-linux-amd64.tar.gz
... 또는 curl 사용:
curl -OL https://github.com/hueristiq/xsubfind3r/releases/download/v<version>/xsubfind3r-<version>-linux-amd64.tar.gz
...그런 다음 바이너리를 추출합니다:
tar xf xsubfind3r-<version>-linux-amd64.tar.gz
[!TIP] 위의 다운로드 및 추출 과정은 다음 한 줄 명령어로 결합할 수 있습니다.
curl -sL https://github.com/hueristiq/xsubfind3r/releases/download/v<version>/xsubfind3r-<version>-linux-amd64.tar.gz | tar -xzv
[!NOTE] Windows 시스템에서는 zip 아카이브를 더블클릭하여
xsubfind3r실행 파일을 추출할 수 있습니다.
...xsubfind3r 바이너리를 PATH에 포함된 디렉토리로 이동합니다. 예를 들어 GNU/Linux 및 OS X 시스템에서는:
sudo mv xsubfind3r /usr/local/bin/
[!NOTE] Windows 사용자는 방법: PATH 환경 변수에 도구 위치 추가를 따라
xsubfind3r를PATH에 추가할 수 있습니다.
소스에서 설치하기 전에 시스템에 Go가 설치되어 있는지 확인해야 합니다. Go는 운영 체제에 맞는 공식 설치 안내를 따라 설치할 수 있습니다. 여기서는 Go가 이미 설치되어 있다고 가정합니다.
go install ...go install -v github.com/hueristiq/xsubfind3r/cmd/xsubfind3r@latest
go build ... 개발 버전저장소를 클론합니다
git clone https://github.com/hueristiq/xsubfind3r.git
유틸리티를 빌드합니다
cd xsubfind3r/cmd/xsubfind3r && \
go build .
xsubfind3r 바이너리를 PATH에 포함된 디렉토리로 이동합니다. 예를 들어 GNU/Linux 및 OS X 시스템에서는:
sudo mv xsubfind3r /usr/local/bin/
Windows 사용자는 방법: PATH 환경 변수에 도구 위치 추가를 따라 xsubfind3r를 PATH에 추가할 수 있습니다.
[!CAUTION] 개발 버전은 공개되기 전
xsubfind3r의 최신 기능을 미리 볼 수 있는 좋은 방법이지만, 버그가 있을 수 있습니다. 공식 릴리스 버전은 일반적으로 더 안정적입니다.
Docker가 설치되어 있다면 xsubfind3r 이미지를 사용할 수 있습니다:
Docker 이미지를 가져옵니다:
docker pull hueristiq/xsubfind3r:latest
이미지를 사용하여 xsubfind3r를 실행합니다:
docker run --rm hueristiq/xsubfind3r:latest -h
xsubfind3r는 설치 후 바로 사용할 수 있습니다. 그러나 일부 소스는 API 키가 필요합니다. 이러한 키는 첫 실행 시 생성되는 $HOME/.config/xsubfind3r/config.yaml 설정 파일에 추가하거나 환경 변수로 설정할 수 있습니다.
API 키를 위한 환경 변수 예시:
XSUBFIND3R_KEYS_BEVIGIL=your_bevigil_key
XSUBFIND3R_KEYS_CENSYS=your_censys_key
xsubfind3r 사용을 시작하려면 터미널을 열고 다음 명령어를 실행하여 옵션 목록을 확인하세요:
xsubfind3r -h
도움말 메시지의 모습은 다음과 같습니다:
_ __ _ _ _____
__ _____ _ _| |__ / _(_)_ __ __| |___ / _ __
\ \/ / __| | | | '_ \| |_| | '_ \ / _` | |_ \| '__|
> <\__ \ |_| | |_) | _| | | | | (_| |___) | |
/_/\_\___/\__,_|_.__/|_| |_|_| |_|\__,_|____/|_|
v1.2.0
USAGE:
xsubfind3r [OPTIONS]
CONFIGURATION:
-c, --configuration string (default: $HOME/.config/xsubfind3r/config.yaml)
INPUT:
-d, --domain string[] target domain
-l, --list string target domains file path
For multiple domains, use comma(,) separated value with `--domain`,
specify multiple `--domains`, load from file with `--list` or load from stdin.
SOURCES:
--sources bool list supported sources
-u, --sources-to-use string[] comma(,) separated sources to use
-e, --sources-to-exclude string[] comma(,) separated sources to exclude
OUTPUT:
--jsonl bool output in JSONL(ines)
-o, --output string output write file path
-O, --output-directory string output write directory path
-m, --monochrome bool stdout in monochrome
-s, --silent bool stdout in silent mode
-v, --verbose bool stdout in verbose mode
기여는 언제나 환영합니다! Pull Request를 보내거나 이슈를 보고해 주세요. 자세한 내용은 기여 가이드라인을 참조하세요.
지속적인 지원을 해 주신 모든 기여자분들께 감사드립니다!
이 패키지는 MIT 라이선스에 따라 사용이 허가됩니다. 라이선스 조건을 준수하는 한 자유롭게 사용, 수정, 배포할 수 있습니다. 전체 라이선스 텍스트는 저장소에서 확인할 수 있습니다 - 전체 MIT 라이선스 텍스트.