
Nodesub é uma ferramenta de linha de comando para encontrar subdomínios em programas de bug bounty.
Nodesub é uma ferramenta de linha de comando para encontrar subdomínios em programas de bug bounty. Ela suporta várias técnicas de enumeração de subdomínios e oferece opções flexíveis de personalização.
Para instalar o Nodesub, use o seguinte comando:
npm install -g nodesub
NOTA:
~/.config/nodesub/config.ininodesub -h
Isso exibirá a ajuda da ferramenta. Aqui estão todas as opções que ela suporta.
Usage: nodesub [options]
Nodesub is a command-line tool for finding subdomains in bug bounty programs.
Options:
-u, --url <domain> Main domain
-l, --list <file> File with list of domains
-c, --cidr <cidr/file> Perform subdomain enumeration using CIDR
-a, --asn <asn/file> Perform subdomain enumeration using ASN
-dns, --dnsenum Enable DNS Enumeration (if you enable this the enumeration process will be slow)
-rl, --rate-limit <limit> Rate limit for DNS requests (requests per second) (default: "0")
-ip, --ips Ekstrak IPs in Subdomain Resolved
-wl, --wildcard Filter subdomains by wildcard DNS resolution Default:(False)
-r, --recursive Enable recursive subdomain enumeration
-p, --permutations Enable subdomain permutations
-re,--resolver <file> File with list of resolvers
-w, --wordlist <file> Wordlist file
-pr, --proxy <proxy> Proxy URL
-pa, --proxy-auth <username:password> Proxy authentication credentials
-s, --size <size> Max old space size heap Default:(10048 MB)
-d, --debug Show DNS resolution details
-v, --verbose Enable verbose output
-o, --output <file> Output file
-f, --format <format> Output file format (txt, json, csv, pdf) (default: "txt")
-h, --help display help for command
Enumerar subdomínios para um único domínio:
nodesub -u example.com
Enumerar subdomínios para uma lista de domínios a partir de um arquivo:
nodesub -l domains.txt
Realizar enumeração de subdomínios usando CIDR:
node nodesub.js -c 192.168.0.0/24 -o subdomains.txt
node nodesub.js -c CIDR.txt -o subdomains.txt
Realizar enumeração de subdomínios usando ASN:
node nodesub.js -a AS12345 -o subdomains.txt
node nodesub.js -a ASN.txt -o subdomains.txt
Ativar enumeração recursiva de subdomínios e salvar os resultados em um arquivo JSON:
nodesub -u example.com -r -o output.json -f json
A ferramenta oferece vários formatos de saída para os resultados, incluindo:
O arquivo de saída contém os subdomínios resolvidos, os subdomínios que falharam na resolução ou todos os subdomínios, dependendo das opções escolhidas.
Você pode contribuir das seguintes formas:
Este projeto está licenciado sob a Licença MIT.