ASYquan/active-subdomainer

GitHub: ASYquan/active-subdomainer

一款高噪音、广覆盖的子域名枚举与资产发现工具,通过并行查询大量被动数据源并集成多个安全工具来最大化主机发现率。

Stars: 0 | Forks: 0

# subdomainer 嘈杂的子域名枚举工具。同时请求大量数据源,以发现单个隐蔽查询可能遗漏的主机。 ## 功能 并行向 15+ 个被动数据源(包括 crt.sh、certspotter、SecurityTrails、VirusTotal、CIRCL、GitHub code search、cloud-SNI dumps 等)发起查询,此外还集成了 subfinder、bbot 和 waymore。然后解析 DNS,探测常用端口上的 HTTP,运行浏览器与 curl 的差异化检查以捕捉 WAF 的异常行为,并标记潜在的子域名接管目标。 使用 `-H` 参数时,它还会获取响应头,并针对 CORS 配置错误、脆弱的 CSP、cookie 标志以及内部主机名泄露等问题进行评分。 ## 环境要求 Python 3(仅使用标准库)。 以下工具必须位于你的 PATH 中: - [subfinder](https://github.com/projectdiscovery/subfinder),且在 `~/.config/subfinder/provider-config.yaml` 中配置了密钥 - [httpx](https://github.com/projectdiscovery/httpx)(ProjectDiscovery 版本) - [bbot](https://github.com/blacklanternsecurity/bbot) - [waymore](https://github.com/xnl-h4ck3r/waymore) - `dig` - `gh`(GitHub CLI,用于 code-search dorking) 可选的 API 密钥需放在 `~/.config/passive_recon/keys.yaml` 以及你的 subfinder provider 配置文件中。 ## 用法 ``` python3 subdomainer.py example.com # terminal only python3 subdomainer.py example.com -o # save to auto-named dir python3 subdomainer.py example.com -o ./out -H # save + capture headers python3 subdomainer.py example.com --shodan --no-bbot # enable Shodan, skip bbot python3 subdomainer.py example.com --no-bbot --no-waymore # faster run, fewer sources ``` 使用 `-o` 时,输出目录将包含 `subdomains.txt`、`result.json`、`http_status.csv`、`takeovers.md`、`discrepancies.txt`、`sources.txt` 以及 `headers.txt`(使用 `-H` 时生成)。 ## tenant-domains `tools/tenant-domains/` 包含一个独立的 bash 脚本,用于查找与某个 Microsoft 365 租户关联的所有域名。只需提供一个域名,它就会通过 Microsoft 的 OpenID endpoint 解析出租户 ID,然后查询 [Micah Van Deusen's API](https://micahvandeusen.com/tools/tenant-domains/) 获取所有关联的域名。 ``` ./tools/tenant-domains/tenant-domains.sh -d example.com ``` 后端的所有功劳都归于 Micah。请善待他的 API。
标签:GitHub, Python, 子域名枚举, 实时处理, 无后门, 系统安全, 资产测绘, 运行时操纵