
강력한 서브도메인 탈취 도구
하지만 더 멋진 무언가가 곧 나올 예정입니다!
Subover는 적대적 서브도메인 탈취(Hostile Subdomain Takeover) 도구로, 원래 Python으로 작성되었으나 Golang으로 처음부터 다시 작성되었습니다. 재설계 이후 속도와 효율성에 중점을 두었습니다. 현재까지 SubOver는 30개 이상의 서비스를 탐지하며, 이는 다른 어떤 도구보다 많은 수입니다. 이 도구는 Golang의 동시성을 활용하므로 매우 빠릅니다. 잠재적인 서브도메인 탈취를 쉽게 탐지하고 보고할 수 있습니다. 잠재적으로 하이재킹 가능한 서비스 목록은 매우 포괄적이며, 이것이 이 도구를 강력하게 만드는 요소입니다.
머신에 Golang이 설치되어 있어야 합니다. 이 도구에는 추가 요구 사항이 없습니다.
go get github.com/Ice3man543/SubOver
참고 - providers.json 파일의 위치를 변경하지 마십시오. 그렇지 않으면 도구가 작동하지 않습니다.
./SubOver -l subdomains.txt
-l 서브도메인 목록-a CNAME에 관계없이 모든 호스트 확인 (시간 소모적이며 오탐지 가능성 높음)-t 동시 스레드 수. (기본값 10)-v 자세한 출력 표시 (기본값 False)-https HTTPS 연결 강제 (기본값 HTTP)-timeout 사용자 지정 타임아웃 설정 (기본값 10)-h 도움말 메시지 표시Github, Heroku, Unbounce, Tumblr, Shopify, Instapage, Desk, Tictail, Campaignmonitor, Cargocollective, Statuspage, Amazonaws, Cloudfront, Bitbucket, Smartling, Acquia, Fastly, Pantheon, Zendesk, Uservoice, Ghost, Freshdesk, Pingdom, Tilda, Wordpress, Teamwork, Helpjuice, Helpscout, Cargo, Feedpress, Surge, Surveygizmo, Mashery, Intercom, Webflow, Kajabi, Thinkific, Tave, Wishpond, Aftership, Aha, Brightcove, Bigcartel, Activecompaign, Compaignmonitor, Acquia, Proposify, Simplebooklet, Getresponse, Vend, Jetbrains, Azure
개수 : 51

Q: 제 워드리스트는 어떻게 생겨야 하나요?
A: 워드리스트에는 확인 중인 서브도메인 목록이 포함되어야 하며, 다음과 같은 형태여야 합니다:
backend.example.com
something.someone.com
apo-setup.fxc.something.com
네, 아마 맞을 겁니다. 다음을 자유롭게 하세요:
기여하고 싶으신가요? 좋습니다!
더 많은 서비스를 추가하거나 기존 서비스에 대한 변경 사항을 추천할 수 있습니다. 모든 종류의 도움을 환영합니다.
또는 저에게 커피를 사주세요 \o/
BSD 2-Clause "Simplified" License