Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
subzy — 子域名接管漏洞检查器 | Kitploit
工具/GitHubGitHub/pentestpad/subzy
侦察漏洞扫描器Web安全渗透测试错误配置
GitHubpentestpad/subzy

subzy

子域名接管漏洞检查器

查看仓库
1.6k2031年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

Subzy

子域名接管工具,通过匹配 can-i-take-over-xyz 的响应指纹来工作。

follow on Twitter

Subzy 子域名接管

安装

root@kitploit:~
go install -v github.com/PentestPad/subzy@latest

如果 $GOBIN 和 $GOPATH 已正确设置,请按如下方式执行程序:

root@kitploit:~
$ subzy --help
Subdomain takeover tool

Usage:
  subzy [command]

Available Commands:
  help        Help about any command
  run         Run subzy
  version     Print subzy version

Flags:
  -h, --help   help for subzy

Use "subzy [command] --help" for more information about a command.

如果出现错误 exec format error: ./subzy,你需要为你的操作系统安装 Golang,并通过运行 go build -o subzy main.go 编译程序,这将生成新的 subzy 二进制文件。

选项

run 子命令(短版本为 r)唯一必需的标志是 --target 或 --targets。

--target (string) - 设置单个或多个(逗号分隔)目标子域名
--targets (string) - 子域名列表的文件名/路径
--concurrency (integer) - 并发检查数量(默认 10)
--hide_fails (boolean) - 隐藏失败的检查和非易受攻击的子域名(默认为 false)
--https (boolean) - 如果目标子域名未定义协议,则默认使用 HTTPS(默认为 false)
--timeout (integer) - HTTP 请求超时时间(秒)(默认 10)
--verify_ssl (boolean) - 如果设置为 true,则不会检查 SSL 无效的站点

使用方法

目标子域名可以定义协议;如果未定义,当 --https 未被明确设置为 true 时,默认使用 http://。

  • 子域名列表

    • ./subzy run --targets list.txt
  • 单个或多个目标

    • ./subzy run --target test.google.com
    • ./subzy run --target test.google.com,https://test.yahoo.com

命令别名

每个 subzy 子命令都有对应的短版本。运行 subzy version 或 subzy v 效果相同。

  • run - r
  • update - u
  • version - v
下载工具