
서브도메인 탈취 취약점 검사기
can-i-take-over-xyz의 응답 핑거프린트 매칭을 기반으로 작동하는 하위 도메인 탈취 도구입니다.

go install -v github.com/PentestPad/subzy@latest
$GOBIN과 $GOPATH가 올바르게 설정되어 있다면, 프로그램을 다음과 같이 실행하세요:
$ subzy --help
Subdomain takeover tool
Usage:
subzy [command]
Available Commands:
help Help about any command
run Run subzy
version Print subzy version
Flags:
-h, --help help for subzy
Use "subzy [command] --help" for more information about a command.
exec format error: ./subzy 오류가 발생하면, OS에 맞게 Golang을 설치하고 go build -o subzy main.go를 실행하여 프로그램을 컴파일해야 합니다. 이렇게 하면 새 subzy 바이너리 파일이 생성됩니다.
run 하위 명령어(r 단축 버전)에서 필수 플래그는 --target 또는 --targets 중 하나입니다.
--target (string) - 단일 또는 여러 개(쉼표로 구분) 대상 하위 도메인 설정
--targets (string) - 하위 도메인 목록이 있는 파일 이름/경로
--concurrency (integer) - 동시 검사 수 (기본값 10)
--hide_fails (boolean) - 실패한 검사와 취약하지 않은 하위 도메인 숨기기 (기본값 false)
--https (boolean) - 대상 하위 도메인에 프로토콜이 정의되지 않은 경우 기본적으로 HTTPS 사용 (기본값 false)
--timeout (integer) - HTTP 요청 시간 제한(초) (기본값 10)
--verify_ssl (boolean) - true로 설정하면 유효하지 않은 SSL을 가진 사이트를 검사하지 않음
대상 하위 도메인에는 프로토콜을 정의할 수 있습니다. 정의하지 않으면 --https가 명시적으로 true로 설정되지 않은 경우 기본적으로 http://가 사용됩니다.
하위 도메인 목록
./subzy run --targets list.txt단일 또는 여러 대상
./subzy run --target test.google.com./subzy run --target test.google.com,https://test.yahoo.com각 subzy 하위 명령어에는 고유한 짧은 버전이 있습니다. subzy version 또는 subzy v를 실행하는 것은 동일합니다.