
Инструмент для поиска поддоменов и интересных вещей, скрытых внутри внешних JavaScript-файлов страницы, папки и GitHub.
SubDomainizer — это инструмент, предназначенный для поиска скрытых поддоменов и секретов, присутствующих на веб-странице, в Github и во внешних javascript-файлах, содержащихся в заданном URL. Этот инструмент также находит S3-бакеты, URL-адреса CloudFront и другое из этих JS-файлов, что может быть интересно, например, если S3-бакет открыт для чтения/записи, или перехват поддомена и аналогичный случай для CloudFront. Он также сканирует содержимое указанной папки, содержащей ваши файлы.
SubDomainizer может находить URL-адреса для следующих облачных хранилищ:
1. Amazon AWS services (cloudfront and S3 buckets)
2. Digitalocean spaces
3. Microsoft Azure
4. Google Cloud Services
5. Dreamhost
6. RackCDN.
SubDomainizer также найдет секреты, присутствующие в содержимом страницы и JavaScript-файлах. Поиск этих секретов зависит от некоторых ключевых слов и формулы энтропии Шеннона. Возможно, некоторые секреты, найденные инструментом, окажутся ложноположительными. Этот поиск секретных ключей находится в стадии бета-тестирования, и в более поздней версии точность результатов поиска может быть повышена.


git clone https://github.com/nsonaniya2010/SubDomainizer.git
cd SubDomainizer
pip3 install -r requirements.txt
Используйте следующую команду для обновления до последней версии:
git pull
python3 SubDomainizer.py -h
python3 SubDomainizer.py -u http://www.example.com
python3 SubDomainizer.py -l list.txt
python3 SubDomainizer.py -u https://www.example.com -o output.txt
python3 SubDomainizer.py -u https://www.example.com -c "test=1; test=2"
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g -k
python3 SubDomainizer.py -f /path/to/root/folder/having/files/and/folders/ -d example.com -gt <github_token> -g -k
python3 SubDomainizer.py -u https://www.example -san all
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g -gop filename_to_save
Результаты до использования куки facebook в SubDomainizer:

Результаты после использования куки facebook в SubDomainizer:

В последней версии (2.0) добавлены следующие важные функции:
Этот инструмент лицензирован под лицензией MIT. Посмотрите LICENSE для получения информации о ней.
Хотите помочь, если вам нравятся функции и инструменты? Или понравился этот инструмент? Помочь здесь
| Краткая форма | Длинная форма | Описание |
|---|
| -u | --url | URL, в котором вы хотите найти (под)домены. |
| -l | --listfile | Файл, содержащий список URL-адресов, которые необходимо просканировать. |
| -o | --output | Имя выходного файла, в который нужно сохранить результаты. |
| -c | --cookie | Куки, которые необходимо отправить с запросом. |
| -h | --help | показать справку и выйти. |
| -cop | --cloudop | Укажите имя файла, в котором нужно сохранить результаты облачных сервисов. |
| -d | --domains | Укажите TLD (например, для www.example.com нужно указать example.com) для поиска поддоменов для заданного TLD, разделенные запятыми (без пробелов между запятыми). |
| -g | --gitscan | Нужно, если вы хотите получать данные через Github. |
| -gt | --gittoken | Требуется токен API Github, если хотите сканировать (также нужен -g). |
| -gop | --gitsecretop | Сохранение секретов в файл, найденных в github. |
| -k | --nossl | Используйте это, чтобы обойти проверку SSL-сертификата. |
| -f | --folder | Корневая папка, содержащая файлы/папки. |
| -san | --subject_alt_name | Найти альтернативные имена субъектов для всех найденных поддоменов. Опции: 'all','same'. |