Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
alterx — Быстрый и настраиваемый генератор списка поддоменов с использованием DSL | Kitploit
Инструменты/GitHubGitHub/projectdiscovery/alterx
РазведкаПеречисление DNS и поддоменовСбор информацииТестирование на ПроникновениеУтилиты и фреймворкиПеречисление Поддоменов
GitHubprojectdiscovery/alterx

alterx

Быстрый и настраиваемый генератор списка поддоменов с использованием DSL

Репозиторий
98979198 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

AlterX

Возможности • Установка • Использование • Запуск AlterX • Присоединиться к Discord


   Быстрый и настраиваемый генератор списка слов для поддоменов с использованием DSL.

image

Возможности

  • Быстрый и настраиваемый
  • Автоматическое обогащение слов
  • Предопределённые переменные
  • Настраиваемые шаблоны
  • Извлечение шаблонов — автоматическое обнаружение шаблонов поддоменов (Go-порт Regulator)
  • Ввод из STDIN / списка
  • Несколько режимов работы (по умолчанию, обнаружение, оба)

Установка

Для установки alterx необходимо, чтобы в системе был установлен Golang 1.19. Вы можете скачать Golang здесь. После установки Golang используйте следующую команду для установки alterx:

go install github.com/projectdiscovery/alterx/cmd/alterx@latest

Сборка из исходного кода

# Клонируйте репозиторий
git clone https://github.com/projectdiscovery/alterx.git
cd alterx

# Сборка с помощью Makefile
make build

# Или сборка вручную
go build ./cmd/alterx

Доступные цели Makefile:

make help          # Показать все доступные цели
make build         # Собрать бинарный файл
make test          # Запустить тесты
make test-coverage # Запустить тесты с покрытием
make lint          # Запустить линтер
make fmt           # Форматировать код
make clean         # Очистить артефакты сборки
make install       # Установить в $GOPATH/bin

Меню помощи

Вы можете использовать следующую команду, чтобы увидеть доступные флаги и опции:

Fast and customizable subdomain wordlist generator using DSL.

Usage:
  ./alterx [flags]

Flags:
INPUT:
   -l, -list string[]     поддомены для создания перестановок (stdin, через запятую, файл)
   -p, -pattern string[]  пользовательские шаблоны перестановок для генерации (через запятую, файл)
   -pp, -payload value    пользовательские шаблонные данные для замены/использования в формате key=value (-pp 'word=words.txt')

OUTPUT:
   -es, -estimate      оценить количество перестановок без генерации
   -o, -output string  выходной файл для записи изменённого списка поддоменов
   -ms, -max-size int  Максимальный размер экспортируемых данных (kb, mb, gb, tb) (по умолчанию mb)
   -v, -verbose        показывать подробный вывод
   -silent             показывать только результаты
   -version            показать версию alterx

CONFIG:
   -config string  конфигурационный файл alterx CLI (по умолчанию '$HOME/.config/alterx/config.yaml')
   -en, -enrich    обогатить список слов, извлекая слова из ввода
   -ac string      конфигурационный файл перестановок alterx (по умолчанию '$HOME/.config/alterx/permutation_v0.0.1.yaml')
   -limit int      ограничить количество возвращаемых результатов (по умолчанию 0)

UPDATE:
   -up, -update                 обновить alterx до последней версии
   -duc, -disable-update-check  отключить автоматическую проверку обновлений alterx

Почему alterx?

Что отличает alterx от других инструментов перестановок поддоменов, таких как goaltdns, — это возможность «скриптования». alterx принимает шаблоны на вход и генерирует список слов для перестановок поддоменов на основе этого шаблона, аналогично тому, как nuclei работает с fuzzing-templates.

Что делает «активное перечисление поддоменов» сложным, так это вероятность найти домен, который действительно существует. Если представить возможные поддомены на шкале, это должно выглядеть примерно так:

   Использование списка слов < создание перестановок с поддоменами (goaltdns) < alterx

Почти все популярные инструменты перестановок поддоменов имеют жёстко прописанные шаблоны, и при их запуске создаются списки слов, содержащие миллионы поддоменов, что снижает практическую возможность их перебора с помощью таких инструментов, как dnsx. Фактически не существует стандартного соглашения об именовании поддоменов, и обычно это зависит от человека, регистрирующего поддомен. С помощью alterx можно создавать шаблоны на основе результатов «пассивного перечисления поддоменов», что увеличивает вероятность нахождения поддомена и возможность их перебора.

Переменные

alterx использует синтаксис, похожий на переменные в шаблонах nuclei. Можно писать собственные шаблоны, используя эти переменные. Когда домены передаются на вход, alterx оценивает входные данные и извлекает из них переменные.

Базовые / общие переменные

{{sub}}     :  префикс поддомена или крайняя левая часть поддомена
{{suffix}}  :  всё, кроме {{sub}} в имени поддомена — это суффикс
{{tld}}     :  домен верхнего уровня (например, com, uk, in и т.д.)
{{etld}}    :  также известный как публичный суффикс (например, co.uk, gov.in и т.д.)
Переменнаяapi.scanme.shadmin.dev.scanme.shcloud.scanme.co.uk
{{sub}}apiadmincloud
{{suffix}}scanme.shdev.scanme.shscanme.co.uk
{{tld}}shshuk
{{etld}}--co.uk

Продвинутые переменные

{{sld}}  :   домен второго уровня (например, для api.scanme.sh {{sld}} — это scanme)
{{root}}  :  также известен как eTLD+1, т.е. только корневой домен (например, для api.scanme.sh {{root}} — это scanme.sh)
{{subN}}  :  здесь N — целое число (например, {{sub1}}, {{sub2}} и т.д.)

// {{subN}} — продвинутая переменная, которая существует в зависимости от ввода
// предположим, есть многоуровневый домен cloud.nuclei.scanme.sh
// в этом случае {{sub}} = cloud, а {{sub1}} = nuclei
Переменнаяapi.scanme.shadmin.dev.scanme.shcloud.scanme.co.uk
{{sld}}scanmescanmescanme
{{root}}scanme.shscanme.shscanme.co.uk
{{sub1}}-dev-
{{sub2}}---

Шаблоны

Шаблон в простых терминах можно рассматривать как «шаблон», описывающий, какие типы шаблонов должен генерировать alterx.

// Ниже приведены некоторые примеры шаблонов, которые можно использовать для генерации перестановок
// Предположим, что на вход был подан api.scanme.sh, а переменная {{word}} имела только одно значение prod
// alterx генерирует поддомены для следующих шаблонов
Скачать инструмент