Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SubDomainizer — 一个用于发现子域名以及隐藏在页面、文件夹和GitHub的外部JavaScript文件中的有趣内容的工具。 | Kitploit
工具/GitHubGitHub/nsonaniya2010/subdomainizer
OSINT (开源情报)信息收集云安全秘密检测子域名枚举
GitHubnsonaniya2010/subdomainizer

SubDomainizer

一个用于发现子域名以及隐藏在页面、文件夹和GitHub的外部JavaScript文件中的有趣内容的工具。

查看仓库
1.9k23510天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Python 3.x Twitter

请我喝杯咖啡

SubDomainizer

SubDomainizer 是一款旨在发现隐藏子域名和秘密的工具,这些秘密可能存在于目标网页、GitHub 以及给定 URL 中包含的外部 JavaScript 文件中。 该工具还能从这些 JS 文件中查找 S3 存储桶、CloudFront URL 等,这些内容可能很有价值,例如 S3 存储桶可公开读写、子域名接管或 CloudFront 的类似情况。 它还会扫描包含文件的给定文件夹。

支持的云存储服务:

SubDomainizer 可以查找以下云存储服务的 URL:

root@kitploit:~
1. Amazon AWS 服务(CloudFront 和 S3 存储桶)
2. DigitalOcean Spaces
3. Microsoft Azure
4. Google Cloud Services
5. DreamHost
6. RackCDN

密钥搜索:(测试版)

SubDomainizer 还会在页面内容和 JavaScript 文件中查找存在的秘密。 这些秘密的发现依赖于某些特定关键词和香农熵公式。 工具搜索到的某些秘密可能是误报。 此密钥搜索功能处于测试阶段,后续版本可能会提高搜索结果的准确性。

截图:

SubDomainizer

Sub2.0

安装步骤

  1. 从 git 克隆 SubDomainzer:
root@kitploit:~
git clone https://github.com/nsonaniya2010/SubDomainizer.git
  1. 切换目录:
root@kitploit:~
cd SubDomainizer
  1. 安装依赖:
root@kitploit:~
pip3 install -r requirements.txt
  1. 开始使用。

更新到最新版本:

使用以下命令更新到最新版本:

root@kitploit:~
git pull

用法

SAN 选项说明:

  • all - 此选项将查找所有域名和子域名。
  • same - 仅查找特定子域名的子域名。

示例

  • 查看工具帮助信息:
root@kitploit:~
python3 SubDomainizer.py -h
  • 对单个 URL 查找子域名、S3 存储桶和 CloudFront URL:
root@kitploit:~
python3 SubDomainizer.py -u http://www.example.com
  • 从给定的 URL 列表(文件形式)中查找子域名:
root@kitploit:~
python3 SubDomainizer.py -l list.txt
  • 将结果保存到 output.txt 文件:
root@kitploit:~
python3 SubDomainizer.py -u https://www.example.com -o output.txt
  • 提供 Cookie:
root@kitploit:~
python3 SubDomainizer.py -u https://www.example.com -c "test=1; test=2"
  • 通过 GitHub 扫描:
root@kitploit:~
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g 
  • 跳过 SSL 证书验证:
root@kitploit:~
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g  -k
  • 文件夹扫描:
root@kitploit:~
python3 SubDomainizer.py -f /path/to/root/folder/having/files/and/folders/  -d example.com  -gt <github_token> -g  -k
  • 查找主题备用名称:
root@kitploit:~
python3 SubDomainizer.py -u https://www.example -san all
  • 将 GitHub 扫描中发现的秘密保存到文件:
root@kitploit:~
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g -gop filename_to_save

结果差异(facebook.com 上使用 Cookie 与不使用 Cookie 的对比):

在 SubDomainizer 中使用 Facebook Cookie 之前的结果:

BeforeCookies

在 SubDomainizer 中使用 Facebook Cookie 之后的结果:

AfterCookies

变更:

在最新版本(2.0)中,新增了以下重要功能:

  1. 为找到的子域名查找主题备用名称。
  2. 添加了发现秘密的位置信息。

许可证

本工具采用 MIT 许可证授权。有关详细信息,请查看 LICENSE。

想提供帮助?

如果您喜欢这些功能或工具,或者喜欢这个工具并想提供帮助? 点此帮助

下载工具
短格式长格式描述
-u--url要查找(子)域名的 URL。
-l--listfile包含待扫描 URL 列表的文件。
-o--output保存结果的输出文件名。
-c--cookie需要随请求发送的 Cookie。
-h--help显示帮助信息并退出。
-cop--cloudop需要保存云服务结果的文件名。
-d--domains指定 TLD(例如对于 www.example.com,您需要给出 example.com),以查找给定 TLD 的子域名,多个 TLD 用逗号分隔(逗号间不留空格)。
-g--gitscan如果需要通过 GitHub 获取信息,则需使用此选项。
-gt--gittoken需要 GitHub API 令牌,如果打算扫描(同时需要 -g 选项)。
-gop--gitsecretop将从 GitHub 找到的秘密保存到文件。
-k--nossl使用此选项可跳过 SSL 证书验证。
-f--folder包含文件/文件夹的根文件夹。
-san--subject_alt_name为所有找到的子域名查找主题备用名称,选项:'all'、'same'。