xurlfind3r 是一个命令行工具,旨在以简单高效的方式发现给定域名的 URL。它通过从多个被动来源收集信息来工作,这意味着它不会直接与目标交互,而是收集已公开可用的数据。这使得 xurlfind3r 成为安全研究人员、IT 专业人士以及任何希望深入了解域名关联 URL 的人的强大工具。
stdin 和 stdout,便于集成到自动化工作流中访问发行版页面,找到适合您操作系统和架构的存档。通过浏览器下载存档,或复制其 URL 并使用 wget 或 curl 获取:
...使用 wget:
wget https://github.com/hueristiq/xurlfind3r/releases/download/v<version>/xurlfind3r-<version>-linux-amd64.tar.gz
...或使用 curl:
curl -OL https://github.com/hueristiq/xurlfind3r/releases/download/v<version>/xurlfind3r-<version>-linux-amd64.tar.gz
...然后解压二进制文件:
tar xf xurlfind3r-<version>-linux-amd64.tar.gz
[!TIP] 上述下载和解压步骤可以合并为一个单行命令:
curl -sL https://github.com/hueristiq/xurlfind3r/releases/download/v<version>/xurlfind3r-<version>-linux-amd64.tar.gz | tar -xzv
[!NOTE] 在 Windows 系统上,您应该可以双击 zip 存档来解压
xurlfind3r可执行文件。
...将 xurlfind3r 二进制文件移动到您 PATH 中的某个位置。例如,在 GNU/Linux 和 OS X 系统上:
sudo mv xurlfind3r /usr/local/bin/
[!NOTE] Windows 用户可以按照如何:将工具位置添加到 PATH 环境变量中的步骤,将
xurlfind3r添加到PATH中。
在从源码安装之前,您需要确保您的系统上已安装 Go。您可以按照官方说明为您的操作系统安装 Go。这里我们假设 Go 已经安装。
go install ...go install -v github.com/hueristiq/xurlfind3r/cmd/xurlfind3r@latest
go build ... 开发版克隆仓库
git clone https://github.com/hueristiq/xurlfind3r.git
构建工具
cd xurlfind3r/cmd/xurlfind3r && \
go build .
将 xurlfind3r 二进制文件移动到您 PATH 中的某个位置。例如,在 GNU/Linux 和 OS X 系统上:
sudo mv xurlfind3r /usr/local/bin/
Windows 用户可以按照如何:将工具位置添加到 PATH 环境变量中的步骤,将 xurlfind3r 添加到 PATH 中。
[!CAUTION] 虽然开发版是抢先体验
xurlfind3r最新功能的好方法,但请注意它可能包含错误。正式发布的版本通常会更稳定。
要在 Docker 上安装 xurlfind3r:
拉取 Docker 镜像:
docker pull hueristiq/xurlfind3r:latest
使用镜像运行 xurlfind3r:
docker run --rm hueristiq/xurlfind3r:latest -h
xurlfind3r 在安装后即可立即使用。但是,某些来源需要 API 密钥才能工作。这些密钥可以添加到位于 $HOME/.config/xurlfind3r/config.yaml 的配置文件中(首次运行时创建),或设置为环境变量。
API 密钥的环境变量示例:
XURLFIND3R_KEYS_BEVIGIL=your_bevigil_key
XURLFIND3R_KEYS_ONTELX=your_intelx_key
要开始使用 xurlfind3r,请打开终端并运行以下命令以查看选项列表:
xurlfind3r -h
帮助信息如下所示:
_ __ _ _ _____
__ ___ _ _ __| |/ _(_)_ __ __| |___ / _ __
\ \/ / | | | '__| | |_| | '_ \ / _` | |_ \| '__|
> <| |_| | | | | _| | | | | (_| |___) | |
/_/\_\\__,_|_| |_|_| |_|_| |_|\__,_|____/|_|
v1.3.0
USAGE:
xurlfind3r [OPTIONS]
CONFIGURATION:
-c, --configuration string (default: $HOME/.config/xurlfind3r/config.yaml)
INPUT:
-d, --domain string[] target domain
-l, --list string target domains file path
For multiple domains, use comma(,) separated value with `--domain`,
specify multiple `--domains`, load from file with `--list` or load from stdin.
SCOPE:
--include-subdomains bool match subdomain's URLs
SOURCES:
--sources bool list supported sources
-u, --sources-to-use string[] comma(,) separated sources to use
-e, --sources-to-exclude string[] comma(,) separated sources to exclude
OUTPUT:
--jsonl bool output in JSONL(ines)
-o, --output string output write file path
-O, --output-directory string output write directory path
-m, --monochrome bool stdout in monochrome
-s, --silent bool stdout in silent mode
-v, --verbose bool stdout in verbose mode
欢迎并鼓励任何形式的贡献!请随时提交合并请求或报告问题。更多详情请查阅贡献指南。
衷心感谢所有贡献者的持续支持!
本软件包基于 MIT 许可证 分发。您可以自由使用、修改和分发,但须遵守许可条款。完整的许可证文本请参阅仓库中的 MIT 许可证全文。