子域名接管工具,通过匹配 can-i-take-over-xyz 的响应指纹来工作。

go install -v github.com/PentestPad/subzy@latest
如果 $GOBIN 和 $GOPATH 已正确设置,请按如下方式执行程序:
$ subzy --help
Subdomain takeover tool
Usage:
subzy [command]
Available Commands:
help Help about any command
run Run subzy
version Print subzy version
Flags:
-h, --help help for subzy
Use "subzy [command] --help" for more information about a command.
如果出现错误 exec format error: ./subzy,你需要为你的操作系统安装 Golang,并通过运行 go build -o subzy main.go 编译程序,这将生成新的 subzy 二进制文件。
run 子命令(短版本为 r)唯一必需的标志是 --target 或 --targets。
--target (string) - 设置单个或多个(逗号分隔)目标子域名
--targets (string) - 子域名列表的文件名/路径
--concurrency (integer) - 并发检查数量(默认 10)
--hide_fails (boolean) - 隐藏失败的检查和非易受攻击的子域名(默认为 false)
--https (boolean) - 如果目标子域名未定义协议,则默认使用 HTTPS(默认为 false)
--timeout (integer) - HTTP 请求超时时间(秒)(默认 10)
--verify_ssl (boolean) - 如果设置为 true,则不会检查 SSL 无效的站点
目标子域名可以定义协议;如果未定义,当 --https 未被明确设置为 true 时,默认使用 http://。
子域名列表
./subzy run --targets list.txt单个或多个目标
./subzy run --target test.google.com./subzy run --target test.google.com,https://test.yahoo.com每个 subzy 子命令都有对应的短版本。运行 subzy version 或 subzy v 效果相同。