alhamrizvi-cloud/urlx

GitHub: alhamrizvi-cloud/urlx

urlX 是一款用 Go 编写的多源 URL 发现与存活主机探测工具,帮助安全研究人员在侦察阶段快速发现目标攻击面和有效端点。

Stars: 24 | Forks: 1

image # urlX — 多源 URL 发现工具 [![Go Version](https://img.shields.io/badge/Go-1.19%2B-00ADD8?style=flat\&logo=go)](https://golang.org) [![Stars](https://img.shields.io/github/stars/alhamrizvi-cloud/urlx?style=flat)](https://github.com/alhamrizvi-cloud/urlx/stargazers) [![Forks](https://img.shields.io/github/forks/alhamrizvi-cloud/urlx?style=flat)](https://github.com/alhamrizvi-cloud/urlx/network) [![Issues](https://img.shields.io/github/issues/alhamrizvi-cloud/urlx)](https://github.com/alhamrizvi-cloud/urlx/issues) [![Last Commit](https://img.shields.io/github/last-commit/alhamrizvi-cloud/urlx)](https://github.com/alhamrizvi-cloud/urlx/commits/main) [![Code Size](https://img.shields.io/github/languages/code-size/alhamrizvi-cloud/urlx)](https://github.com/alhamrizvi-cloud/urlx) [![Top Language](https://img.shields.io/github/languages/top/alhamrizvi-cloud/urlx)](https://github.com/alhamrizvi-cloud/urlx) ## 🔍 概述 (简历) **urlX** 是一款专为 **bug bounty 猎人**、**渗透测试人员**和**安全研究人员**设计的高性能侦察工具。 它结合了: * 来自 **11+ 情报源**的被动 URL 发现 * **存活主机探测**(DNS、TCP、TLS、HTTP) * 用于发现隐藏 endpoint 的**主动 Web 爬取** * 智能的**文件与扩展名过滤** * 使用 **Go routines** 的快速并发处理 urlX 能帮助您以最少的配置,快速发现**攻击面**、**隐藏资产**和**存活的 endpoint**。 由 **[Alham Rizvi](https://github.com/alhamrizvi-cloud)** 创建 ## 🚀 安装指南 ### 前置条件 * **Go 1.19 或更高版本** * Linux / macOS(Windows 在配置好 Go 环境的情况下也支持) * 需要互联网访问以连接被动情报源 验证 Go 安装: ``` go version ``` ### 🔹 方法 1:Go Install(推荐) ``` go install github.com/alhamrizvi-cloud/urlx@latest ``` 确保 `$GOPATH/bin` 已添加到您的 PATH 中: ``` export PATH=$PATH:$(go env GOPATH)/bin ``` 验证: ``` urlx -h ``` ### 🔹 方法 2:从源码构建 ``` git clone https://github.com/alhamrizvi-cloud/urlx.git cd urlx go build -o urlx main.go ``` 将二进制文件移动到全局路径(可选): ``` sudo mv urlx /usr/local/bin/ ``` 验证: ``` urlx -h ``` ### 🔹 方法 3:快速安装脚本 ``` curl -sSfL https://raw.githubusercontent.com/alhamrizvi-cloud/urlx/main/install.sh | sh ``` ### 🔹 方法 4:Docker ``` docker build -t urlx . docker run --rm urlx -h ``` ## 🔑 可选的 API 密钥(增强结果) urlX 在**没有 API 密钥**的情况下也能工作,但添加它们可以提升覆盖范围和准确性。 支持的提供商: * URLScan.io * AlienVault OTX * VirusTotal * GitHub * Censys * SecurityTrails 密钥可以通过 CLI 参数或环境变量传入。 ## ⚠️ 免责声明 本工具**仅供授权的安全测试和合法研究使用**。 在对任何目标进行扫描之前,您有责任确保已获得**明确的许可**。 **滥用可能是违法行为。** ## 📄 许可证 MIT License – 见 [LICENSE](LICENSE)
标签:EVTX分析, Go语言, 子域名收集, 实时处理, 密码管理, 日志审计, 程序破解, 红队侦察, 请求拦截, 资产测绘