xsubfind3r 是一个命令行工具,旨在以简单高效的方式发现给定域名的子域名。它通过收集来自多种被动数据源的信息来工作(即不直接与目标交互,而是收集已公开可用的数据)。这使得 xsubfind3r 成为安全研究人员、IT 专业人士以及任何希望深入了解域名关联子域名的用户的强大工具。
stdin 和 stdout,便于集成到自动化工作流中访问版本发布页,找到适合你操作系统和架构的压缩包。通过浏览器下载,或复制其 URL 并用 wget 或 curl 获取:
...使用 wget:
wget https://github.com/hueristiq/xsubfind3r/releases/download/v<version>/xsubfind3r-<version>-linux-amd64.tar.gz
...或使用 curl:
curl -OL https://github.com/hueristiq/xsubfind3r/releases/download/v<version>/xsubfind3r-<version>-linux-amd64.tar.gz
...然后解压二进制文件:
tar xf xsubfind3r-<version>-linux-amd64.tar.gz
[!TIP] 上述下载和解压步骤可以合并为一条命令:
curl -sL https://github.com/hueristiq/xsubfind3r/releases/download/v<version>/xsubfind3r-<version>-linux-amd64.tar.gz | tar -xzv
[!NOTE] 在 Windows 系统上,你可以双击 zip 压缩包来解压得到
xsubfind3r可执行文件。
...将 xsubfind3r 二进制文件移动到 PATH 中的某个目录。例如,在 GNU/Linux 和 macOS 系统上:
sudo mv xsubfind3r /usr/local/bin/
[!NOTE] Windows 用户可参考 如何:将工具位置添加到 PATH 环境变量 将
xsubfind3r添加到PATH。
从源码安装前,请确保已在系统上安装 Go。你可以根据操作系统按照官方说明安装 Go。此处假设 Go 已安装。
go install ...go install -v github.com/hueristiq/xsubfind3r/cmd/xsubfind3r@latest
go build ... 开发版克隆仓库
git clone https://github.com/hueristiq/xsubfind3r.git
编译工具
cd xsubfind3r/cmd/xsubfind3r && \
go build .
将 xsubfind3r 二进制文件移动到 PATH 中的某个目录。例如,在 GNU/Linux 和 macOS 系统上:
sudo mv xsubfind3r /usr/local/bin/
Windows 用户可参考 如何:将工具位置添加到 PATH 环境变量 将 xsubfind3r 添加到 PATH。
[!CAUTION] 开发版虽然可以提前体验
xsubfind3r的最新特性,但可能存在 bug。正式发布的版本通常更稳定。
如果你已安装 Docker,可以使用 xsubfind3r 的镜像:
拉取 Docker 镜像:
docker pull hueristiq/xsubfind3r:latest
运行 xsubfind3r:
docker run --rm hueristiq/xsubfind3r:latest -h
xsubfind3r 在安装后即可直接使用。但部分数据源需要 API 密钥才能正常工作。这些密钥可以添加到首次运行时自动创建的配置文件 $HOME/.config/xsubfind3r/config.yaml 中,或者设置为环境变量。
API 密钥的环境变量示例:
XSUBFIND3R_KEYS_BEVIGIL=your_bevigil_key
XSUBFIND3R_KEYS_CENSYS=your_censys_key
要开始使用 xsubfind3r,打开终端并运行以下命令查看选项列表:
xsubfind3r -h
帮助信息如下:
_ __ _ _ _____
__ _____ _ _| |__ / _(_)_ __ __| |___ / _ __
\ \/ / __| | | | '_ \| |_| | '_ \ / _` | |_ \| '__|
> <\__ \ |_| | |_) | _| | | | | (_| |___) | |
/_/\_\___/\__,_|_.__/|_| |_|_| |_|\__,_|____/|_|
v1.2.0
用法:
xsubfind3r [选项]
配置:
-c, --configuration string (默认: $HOME/.config/xsubfind3r/config.yaml)
输入:
-d, --domain string[] 目标域名
-l, --list string 目标域名文件路径
如需指定多个域名,请使用 `--domain` 加逗号(,)分隔的值、
多次指定 `--domains`、通过 `--list` 从文件加载,或从 stdin 加载。
数据源:
--sources bool 列出支持的数据源
-u, --sources-to-use string[] 逗号(,)分隔的要使用的数据源
-e, --sources-to-exclude string[] 逗号(,)分隔的要排除的数据源
输出:
--jsonl bool 以 JSONL(ines) 格式输出
-o, --output string 输出写入文件路径
-O, --output-directory string 输出写入目录路径
-m, --monochrome bool stdout 单色模式
-s, --silent bool stdout 静默模式
-v, --verbose bool stdout 详细模式
欢迎并鼓励贡献!请随时提交拉取请求或报告问题。有关更多详细信息,请参阅贡献指南。
衷心感谢所有贡献者的持续支持!
本包基于 MIT 许可证 授权。你可以自由使用、修改和分发,只要你遵守许可条款。完整许可证文本可在仓库中获取:完整 MIT 许可证文本。