alhamrizvi-cloud/urlx
GitHub: alhamrizvi-cloud/urlx
urlX 是一款用 Go 编写的多源 URL 发现与存活主机探测工具,帮助安全研究人员在侦察阶段快速发现目标攻击面和有效端点。
Stars: 24 | Forks: 1
# urlX — 多源 URL 发现工具
[](https://golang.org)
[](https://github.com/alhamrizvi-cloud/urlx/stargazers)
[](https://github.com/alhamrizvi-cloud/urlx/network)
[](https://github.com/alhamrizvi-cloud/urlx/issues)
[](https://github.com/alhamrizvi-cloud/urlx/commits/main)
[](https://github.com/alhamrizvi-cloud/urlx)
[](https://github.com/alhamrizvi-cloud/urlx)
## 🔍 概述 (简历)
**urlX** 是一款专为 **bug bounty 猎人**、**渗透测试人员**和**安全研究人员**设计的高性能侦察工具。
它结合了:
* 来自 **11+ 情报源**的被动 URL 发现
* **存活主机探测**(DNS、TCP、TLS、HTTP)
* 用于发现隐藏 endpoint 的**主动 Web 爬取**
* 智能的**文件与扩展名过滤**
* 使用 **Go routines** 的快速并发处理
urlX 能帮助您以最少的配置,快速发现**攻击面**、**隐藏资产**和**存活的 endpoint**。
由 **[Alham Rizvi](https://github.com/alhamrizvi-cloud)** 创建
## 🚀 安装指南
### 前置条件
* **Go 1.19 或更高版本**
* Linux / macOS(Windows 在配置好 Go 环境的情况下也支持)
* 需要互联网访问以连接被动情报源
验证 Go 安装:
```
go version
```
### 🔹 方法 1:Go Install(推荐)
```
go install github.com/alhamrizvi-cloud/urlx@latest
```
确保 `$GOPATH/bin` 已添加到您的 PATH 中:
```
export PATH=$PATH:$(go env GOPATH)/bin
```
验证:
```
urlx -h
```
### 🔹 方法 2:从源码构建
```
git clone https://github.com/alhamrizvi-cloud/urlx.git
cd urlx
go build -o urlx main.go
```
将二进制文件移动到全局路径(可选):
```
sudo mv urlx /usr/local/bin/
```
验证:
```
urlx -h
```
### 🔹 方法 3:快速安装脚本
```
curl -sSfL https://raw.githubusercontent.com/alhamrizvi-cloud/urlx/main/install.sh | sh
```
### 🔹 方法 4:Docker
```
docker build -t urlx .
docker run --rm urlx -h
```
## 🔑 可选的 API 密钥(增强结果)
urlX 在**没有 API 密钥**的情况下也能工作,但添加它们可以提升覆盖范围和准确性。
支持的提供商:
* URLScan.io
* AlienVault OTX
* VirusTotal
* GitHub
* Censys
* SecurityTrails
密钥可以通过 CLI 参数或环境变量传入。
## ⚠️ 免责声明
本工具**仅供授权的安全测试和合法研究使用**。
在对任何目标进行扫描之前,您有责任确保已获得**明确的许可**。
**滥用可能是违法行为。**
## 📄 许可证
MIT License – 见 [LICENSE](LICENSE)标签:EVTX分析, Go语言, 子域名收集, 实时处理, 密码管理, 日志审计, 程序破解, 红队侦察, 请求拦截, 资产测绘