SubDomainizer 是一款旨在发现隐藏子域名和秘密的工具,这些秘密可能存在于目标网页、GitHub 以及给定 URL 中包含的外部 JavaScript 文件中。 该工具还能从这些 JS 文件中查找 S3 存储桶、CloudFront URL 等,这些内容可能很有价值,例如 S3 存储桶可公开读写、子域名接管或 CloudFront 的类似情况。 它还会扫描包含文件的给定文件夹。
SubDomainizer 可以查找以下云存储服务的 URL:
1. Amazon AWS 服务(CloudFront 和 S3 存储桶)
2. DigitalOcean Spaces
3. Microsoft Azure
4. Google Cloud Services
5. DreamHost
6. RackCDN
SubDomainizer 还会在页面内容和 JavaScript 文件中查找存在的秘密。 这些秘密的发现依赖于某些特定关键词和香农熵公式。 工具搜索到的某些秘密可能是误报。 此密钥搜索功能处于测试阶段,后续版本可能会提高搜索结果的准确性。


git clone https://github.com/nsonaniya2010/SubDomainizer.git
cd SubDomainizer
pip3 install -r requirements.txt
使用以下命令更新到最新版本:
git pull
python3 SubDomainizer.py -h
python3 SubDomainizer.py -u http://www.example.com
python3 SubDomainizer.py -l list.txt
python3 SubDomainizer.py -u https://www.example.com -o output.txt
python3 SubDomainizer.py -u https://www.example.com -c "test=1; test=2"
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g -k
python3 SubDomainizer.py -f /path/to/root/folder/having/files/and/folders/ -d example.com -gt <github_token> -g -k
python3 SubDomainizer.py -u https://www.example -san all
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g -gop filename_to_save
在 SubDomainizer 中使用 Facebook Cookie 之前的结果:

在 SubDomainizer 中使用 Facebook Cookie 之后的结果:

在最新版本(2.0)中,新增了以下重要功能:
本工具采用 MIT 许可证授权。有关详细信息,请查看 LICENSE。
如果您喜欢这些功能或工具,或者喜欢这个工具并想提供帮助? 点此帮助
| 短格式 | 长格式 | 描述 |
|---|
| -u | --url | 要查找(子)域名的 URL。 |
| -l | --listfile | 包含待扫描 URL 列表的文件。 |
| -o | --output | 保存结果的输出文件名。 |
| -c | --cookie | 需要随请求发送的 Cookie。 |
| -h | --help | 显示帮助信息并退出。 |
| -cop | --cloudop | 需要保存云服务结果的文件名。 |
| -d | --domains | 指定 TLD(例如对于 www.example.com,您需要给出 example.com),以查找给定 TLD 的子域名,多个 TLD 用逗号分隔(逗号间不留空格)。 |
| -g | --gitscan | 如果需要通过 GitHub 获取信息,则需使用此选项。 |
| -gt | --gittoken | 需要 GitHub API 令牌,如果打算扫描(同时需要 -g 选项)。 |
| -gop | --gitsecretop | 将从 GitHub 找到的秘密保存到文件。 |
| -k | --nossl | 使用此选项可跳过 SSL 证书验证。 |
| -f | --folder | 包含文件/文件夹的根文件夹。 |
| -san | --subject_alt_name | 为所有找到的子域名查找主题备用名称,选项:'all'、'same'。 |