
Ferramenta passiva de descoberta de URLs que coleta URLs associadas a domínios de múltiplas fontes públicas via linha de comando, suportando stdin/stdout e saída JSONL para fluxos de trabalho automatizados de reconhecimento.
xurlfind3r é um utilitário de linha de comando projetado para descobrir URLs de um determinado domínio de forma simples e eficiente. Ele funciona coletando informações de várias fontes passivas, o que significa que não interage diretamente com o alvo, mas sim reúne dados já disponíveis publicamente. Isso torna o xurlfind3r uma ferramenta poderosa para pesquisadores de segurança, profissionais de TI e qualquer pessoa que queira obter insights sobre as URLs associadas a um domínio.
stdin e stdout para fácil integração em fluxos de trabalho automatizadosVisite a página de lançamentos e encontre o arquivo apropriado para seu sistema operacional e arquitetura. Baixe o arquivo pelo navegador ou copie sua URL e recupere-o com wget ou curl:
...com wget:
wget https://github.com/hueristiq/xurlfind3r/releases/download/v<version>/xurlfind3r-<version>-linux-amd64.tar.gz
...ou, com curl:
curl -OL https://github.com/hueristiq/xurlfind3r/releases/download/v<version>/xurlfind3r-<version>-linux-amd64.tar.gz
...em seguida, extraia o binário:
tar xf xurlfind3r-<version>-linux-amd64.tar.gz
[!DICA] As etapas acima, download e extração, podem ser combinadas em uma única etapa com este comando:
curl -sL https://github.com/hueristiq/xurlfind3r/releases/download/v<version>/xurlfind3r-<version>-linux-amd64.tar.gz | tar -xzv
[!NOTA] Em sistemas Windows, você deve conseguir clicar duas vezes no arquivo zip para extrair o executável
xurlfind3r.
...mova o binário xurlfind3r para algum lugar no seu PATH. Por exemplo, em sistemas GNU/Linux e OS X:
sudo mv xurlfind3r /usr/local/bin/
[!NOTA] Usuários do Windows podem seguir Como: Adicionar Localizações de Ferramentas à Variável de Ambiente PATH para adicionar
xurlfind3rao seuPATH.
Antes de instalar a partir do código-fonte, certifique-se de que o Go está instalado no seu sistema. Você pode instalar o Go seguindo as instruções oficiais para seu sistema operacional. Para isso, assumiremos que o Go já está instalado.
go install ...go install -v github.com/hueristiq/xurlfind3r/cmd/xurlfind3r@latest
go build ... a versão de desenvolvimentoClone o repositório
git clone https://github.com/hueristiq/xurlfind3r.git
Compile o utilitário
cd xurlfind3r/cmd/xurlfind3r && \
go build .
Mova o binário xurlfind3r para algum lugar no seu PATH. Por exemplo, em sistemas GNU/Linux e OS X:
sudo mv xurlfind3r /usr/local/bin/
Usuários do Windows podem seguir Como: Adicionar Localizações de Ferramentas à Variável de Ambiente PATH para adicionar xurlfind3r ao seu PATH.
[!CUIDADO] Embora a versão de desenvolvimento seja uma boa maneira de dar uma olhada nos recursos mais recentes do
xurlfind3rantes do lançamento, esteja ciente de que pode conter bugs. As versões oficialmente lançadas geralmente serão mais estáveis.
Para instalar o xurlfind3r no Docker:
Baixe a imagem Docker usando:
docker pull hueristiq/xurlfind3r:latest
Execute o xurlfind3r usando a imagem:
docker run --rm hueristiq/xurlfind3r:latest -h
O xurlfind3r funcionará logo após a instalação. No entanto, algumas fontes exigem chaves de API para funcionar. Essas chaves podem ser adicionadas a um arquivo de configuração em $HOME/.config/xurlfind3r/config.yaml, criado na primeira execução, ou definidas como variáveis de ambiente.
Exemplo de variáveis de ambiente para chaves de API:
XURLFIND3R_KEYS_BEVIGIL=sua_chave_bevigil
XURLFIND3R_KEYS_INTELX=sua_chave_intelx
Para começar a usar o xurlfind3r, abra seu terminal e execute o seguinte comando para obter uma lista de opções:
xurlfind3r -h
Aqui está a mensagem de ajuda:
_ __ _ _ _____
__ ___ _ _ __| |/ _(_)_ __ __| |___ / _ __
\ \/ / | | | '__| | |_| | '_ \ / _` | |_ \| '__|
> <| |_| | | | | _| | | | | (_| |___) | |
/_/\_\\__,_|_| |_|_| |_|_| |_|\__,_|____/|_|
v1.3.0
USO:
xurlfind3r [OPÇÕES]
CONFIGURAÇÃO:
-c, --configuration string (padrão: $HOME/.config/xurlfind3r/config.yaml)
ENTRADA:
-d, --domain string[] domínio alvo
-l, --list string caminho do arquivo com domínios alvo
Para múltiplos domínios, use valores separados por vírgula com `--domain`,
especifique múltiplos `--domains`, carregue de arquivo com `--list` ou carregue do stdin.
ESCOPO:
--include-subdomains bool corresponder URLs de subdomínios
FONTES:
--sources bool listar fontes suportadas
-u, --sources-to-use string[] fontes a serem usadas (separadas por vírgula)
-e, --sources-to-exclude string[] fontes a serem excluídas (separadas por vírgula)
SAÍDA:
--jsonl bool saída em JSONL(ines)
-o, --output string caminho do arquivo de saída
-O, --output-directory string caminho do diretório de saída
-m, --monochrome bool stdout monocromático
-s, --silent bool stdout em modo silencioso
-v, --verbose bool stdout em modo verboso
Contribuições são bem-vindas e incentivadas! Sinta-se à vontade para enviar Pull Requests ou relatar Issues. Para mais detalhes, consulte as diretrizes de contribuição.
Um grande obrigado a todos os contribuidores pelo apoio contínuo!
Este pacote está licenciado sob a licença MIT. Você é livre para usar, modificar e distribuir, desde que siga os termos da licença. Você pode encontrar o texto completo da licença no repositório – Texto completo da licença MIT.