Subfinder

Reconnaissance v2.14.0 · 27.04.2026 активный

Пассивный инструмент для обнаружения субдоменов. Написан на Go командой ProjectDiscovery. Использует более 40 пассивных источников: crt.sh, Chaos, Shodan, VirusTotal, SecurityTrails, Censys, Fofa, GitHub, и десятки других. Преимущество перед Amass: скорость и простота. Работает без активного сканирования — цель не видит трафик. Идеален для первичной разведки в bug bounty. subfinder -d example.com -all -o subdomains.txt subfinder -dL domains.txt -o output.txt -t 100

v2.14.0
27.04.2026 current
Добавлен 10.06.2026 · Обновлён 10.06.2026 · Reconnaissance
Установка
# Go install
go install -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest

# Apt (Kali)
apt install subfinder

# Docker
docker pull projectdiscovery/subfinder:latest
docker run projectdiscovery/subfinder -d example.com

# Бинарник
# https://github.com/projectdiscovery/subfinder/releases
переведено ИИ

subfinder

Быстрый инструмент пассивного перечисления поддоменов.

ВозможностиУстановкаИспользованиеНастройка APIБиблиотекаПрисоединиться к Discord


subfinder — это инструмент обнаружения поддоменов, который возвращает действительные поддомены для веб-сайтов, используя пассивные онлайн-источники. Он имеет простую, модульную архитектуру и оптимизирован для скорости. subfinder создан для выполнения только одной задачи — пассивного перечисления поддоменов, и справляется с этим отлично.

Мы создали его с соблюдением всех лицензий и ограничений по использованию применяемых пассивных источников. Пассивная модель гарантирует скорость и скрытность, которые могут быть полезны как тестировщикам на проникновение, так и охотникам за ошибками.

Возможности

subfinder

  • Быстрые и мощные модули разрешения и устранения подстановочных знаков
  • Тщательно отобранные пассивные источники для максимального охвата
  • Поддержка нескольких форматов вывода (JSON, файл, stdout)
  • Оптимизация для скорости и минимальное потребление ресурсов
  • Поддержка STDIN/OUT обеспечивает легкую интеграцию в рабочие процессы

Использование

subfinder -h

Эта команда отобразит справку по инструменту. Вот все поддерживаемые им переключатели.

Usage:
  ./subfinder [flags]

Flags:
INPUT:
  -d, -domain string[]  domains to find subdomains for
  -dL, -list string     file containing list of domains for subdomain discovery

SOURCE:
  -s, -sources string[]           specific sources to use for discovery (-s crtsh,github). Use -ls to display all available sources.
  -recursive                      use only sources that can handle subdomains recursively (e.g. subdomain.domain.tld vs domain.tld)
  -all                            use all sources for enumeration (slow)
  -es, -exclude-sources string[]  sources to exclude from enumeration (-es alienvault,zoomeyeapi)

FILTER:
  -m, -match string[]   subdomain or list of subdomain to match (file or comma separated)
  -f, -filter string[]   subdomain or list of subdomain to filter (file or comma separated)

RATE-LIMIT:
  -rl, -rate-limit int  maximum number of http requests to send per second
  -rls value            maximum number of http requests to send per second for providers in key=value format (-rls "hackertarget=10/s,shodan=15/s")
  -t int                number of concurrent goroutines for resolving (-active only) (default 10)

UPDATE:
  -up, -update                 update subfinder to latest version
  -duc, -disable-update-check  disable automatic subfinder update check

OUTPUT:
  -o, -output string       file to write output to
  -oJ, -json               write output in JSONL(ines) format
  -oD, -output-dir string  directory to write output (-dL only)
  -cs, -collect-sources    include all sources in the output (-json only)
  -oI, -ip                 include host IP in output (-active only)

CONFIGURATION:
  -config string                flag config file (default "$CONFIG/subfinder/config.yaml")
  -pc, -provider-config string  provider config file (default "$CONFIG/subfinder/provider-config.yaml")
  -r string[]                   comma separated list of resolvers to use
  -rL, -rlist string            file containing list of resolvers to use
  -nW, -active                  display active subdomains only
  -proxy string                 http proxy to use with subfinder
  -ei, -exclude-ip              exclude IPs from the list of domains

DEBUG:
  -silent             show only subdomains in output
  -version            show version of subfinder
  -v                  show verbose output
  -nc, -no-color      disable color in output
  -ls, -list-sources  list all available sources

OPTIMIZATION:
  -timeout int   seconds to wait before timing out (default 30)
  -max-time int  minutes to wait for enumeration results (default 10)

Переменные окружения

Subfinder поддерживает переменные окружения для указания пользовательских путей к файлам конфигурации:

  • SUBFINDER_CONFIG - Путь к файлу config.yaml (переопределяет путь по умолчанию $CONFIG/subfinder/config.yaml)
  • SUBFINDER_PROVIDER_CONFIG - Путь к файлу provider-config.yaml (переопределяет путь по умолчанию $CONFIG/subfinder/provider-config.yaml)

Установка

Для успешной установки subfinder требуется go1.24. Выполните следующую команду для установки последней версии:

go install -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest

Узнайте о других способах установки subfinder здесь: https://docs.projectdiscovery.io/tools/subfinder/install.

Инструкции после установки

subfinder может использоваться сразу после установки, однако многие источники требуют ключей API для работы. Подробности здесь: https://docs.projectdiscovery.io/tools/subfinder/install#post-install-configuration.

Запуск Subfinder

Узнайте, как запускать Subfinder, здесь: https://docs.projectdiscovery.io/tools/subfinder/running.

Библиотека Subfinder для Go

Subfinder также может использоваться как библиотека, и минимальные примеры использования SDK subfinder доступны здесь)

Ресурсы

Лицензия

subfinder создан с 🖤 командой projectdiscovery. Вклад сообщества сделал проект таким, какой он есть. Подробности смотрите в файле THANKS.md.

Прочитайте отказ от ответственности в DISCLAIMER.md и свяжитесь с нами по любым вопросам об удалении API.

Комментарии
Войдите, чтобы оставить комментарий