Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/hueristiq/xurlfind3r
OSINT (开源情报)侦察信息收集Web安全渗透测试
GitHubhueristiq/xurlfind3r

xurlfind3r

被动式URL发现工具,通过命令行从多个公开源收集与域名关联的URL,支持标准输入/输出和JSONL输出,适用于自动化侦察工作流。

查看仓库
7197959个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

xurlfind3r

made with go go report card release open issues closed issues license maintenance contribution

xurlfind3r 是一个命令行工具,旨在以简单高效的方式发现给定域名的 URL。它通过从多个被动来源收集信息来工作,这意味着它不会直接与目标交互,而是收集已公开可用的数据。这使得 xurlfind3r 成为安全研究人员、IT 专业人士以及任何希望深入了解域名关联 URL 的人的强大工具。

目录

  • 特性
  • 安装
    • 安装发行版二进制文件(未安装 Go)
    • 从源码安装(已安装 Go)
      • go install ...
      • go build ... 开发版
    • 通过 Docker 安装(已安装 Docker)
  • 安装后配置
  • 使用方法
  • 贡献
  • 许可

特性

  • 从多个在线被动来源获取 URL,提供广泛的结果
  • 支持 stdin 和 stdout,便于集成到自动化工作流中
  • 支持多种输出格式(JSONL、文件、stdout)
  • 跨平台(Windows、Linux 和 macOS)

安装

安装发行版二进制文件(未安装 Go)

访问发行版页面,找到适合您操作系统和架构的存档。通过浏览器下载存档,或复制其 URL 并使用 wget 或 curl 获取:

  • ...使用 wget:

    root@kitploit:~
    wget https://github.com/hueristiq/xurlfind3r/releases/download/v<version>/xurlfind3r-<version>-linux-amd64.tar.gz
    
  • ...或使用 curl:

    root@kitploit:~
    curl -OL https://github.com/hueristiq/xurlfind3r/releases/download/v<version>/xurlfind3r-<version>-linux-amd64.tar.gz
    

...然后解压二进制文件:

root@kitploit:~
tar xf xurlfind3r-<version>-linux-amd64.tar.gz

[!TIP] 上述下载和解压步骤可以合并为一个单行命令:

root@kitploit:~
curl -sL https://github.com/hueristiq/xurlfind3r/releases/download/v<version>/xurlfind3r-<version>-linux-amd64.tar.gz | tar -xzv

[!NOTE] 在 Windows 系统上,您应该可以双击 zip 存档来解压 xurlfind3r 可执行文件。

...将 xurlfind3r 二进制文件移动到您 PATH 中的某个位置。例如,在 GNU/Linux 和 OS X 系统上:

root@kitploit:~
sudo mv xurlfind3r /usr/local/bin/

[!NOTE] Windows 用户可以按照如何:将工具位置添加到 PATH 环境变量中的步骤,将 xurlfind3r 添加到 PATH 中。

从源码安装(已安装 Go)

在从源码安装之前,您需要确保您的系统上已安装 Go。您可以按照官方说明为您的操作系统安装 Go。这里我们假设 Go 已经安装。

go install ...

root@kitploit:~
go install -v github.com/hueristiq/xurlfind3r/cmd/xurlfind3r@latest

go build ... 开发版

  • 克隆仓库

    root@kitploit:~
    git clone https://github.com/hueristiq/xurlfind3r.git 
    
  • 构建工具

    root@kitploit:~
    cd xurlfind3r/cmd/xurlfind3r && \
    go build .
    
  • 将 xurlfind3r 二进制文件移动到您 PATH 中的某个位置。例如,在 GNU/Linux 和 OS X 系统上:

    root@kitploit:~
    sudo mv xurlfind3r /usr/local/bin/
    

    Windows 用户可以按照如何:将工具位置添加到 PATH 环境变量中的步骤,将 xurlfind3r 添加到 PATH 中。

[!CAUTION] 虽然开发版是抢先体验 xurlfind3r 最新功能的好方法,但请注意它可能包含错误。正式发布的版本通常会更稳定。

通过 Docker 安装(已安装 Docker)

要在 Docker 上安装 xurlfind3r:

  • 拉取 Docker 镜像:

    root@kitploit:~
    docker pull hueristiq/xurlfind3r:latest
    
  • 使用镜像运行 xurlfind3r:

    root@kitploit:~
    docker run --rm hueristiq/xurlfind3r:latest -h
    

安装后配置

xurlfind3r 在安装后即可立即使用。但是,某些来源需要 API 密钥才能工作。这些密钥可以添加到位于 $HOME/.config/xurlfind3r/config.yaml 的配置文件中(首次运行时创建),或设置为环境变量。

API 密钥的环境变量示例:

root@kitploit:~
XURLFIND3R_KEYS_BEVIGIL=your_bevigil_key
XURLFIND3R_KEYS_ONTELX=your_intelx_key

使用方法

要开始使用 xurlfind3r,请打开终端并运行以下命令以查看选项列表:

root@kitploit:~
xurlfind3r -h

帮助信息如下所示:

root@kitploit:~

                 _  __ _           _ _____
__  ___   _ _ __| |/ _(_)_ __   __| |___ / _ __
\ \/ / | | | '__| | |_| | '_ \ / _` | |_ \| '__|
 >  <| |_| | |  | |  _| | | | | (_| |___) | |
/_/\_\\__,_|_|  |_|_| |_|_| |_|\__,_|____/|_|
                                          v1.3.0

USAGE:
 xurlfind3r [OPTIONS]

CONFIGURATION:
 -c, --configuration string           (default: $HOME/.config/xurlfind3r/config.yaml)

INPUT:
 -d, --domain string[]                target domain
 -l, --list string                    target domains file path

 For multiple domains, use comma(,) separated value with `--domain`,
 specify multiple `--domains`, load from file with `--list` or load from stdin.

SCOPE:
     --include-subdomains bool        match subdomain's URLs

SOURCES:
     --sources bool                   list supported sources
 -u, --sources-to-use string[]        comma(,) separated sources to use
 -e, --sources-to-exclude string[]    comma(,) separated sources to exclude

OUTPUT:
     --jsonl bool                     output in JSONL(ines)
 -o, --output string                  output write file path
 -O, --output-directory string        output write directory path
 -m, --monochrome bool                stdout in monochrome
 -s, --silent bool                    stdout in silent mode
 -v, --verbose bool                   stdout in verbose mode

贡献

欢迎并鼓励任何形式的贡献!请随时提交合并请求或报告问题。更多详情请查阅贡献指南。

衷心感谢所有贡献者的持续支持!

contributors

许可

本软件包基于 MIT 许可证 分发。您可以自由使用、修改和分发,但须遵守许可条款。完整的许可证文本请参阅仓库中的 MIT 许可证全文。

下载工具