Пассивный инструмент для обнаружения субдоменов. Написан на Go командой ProjectDiscovery. Использует более 40 пассивных источников: crt.sh, Chaos, Shodan, VirusTotal, SecurityTrails, Censys, Fofa, GitHub, и десятки других. Преимущество перед Amass: скорость и простота. Работает без активного сканирования — цель не видит трафик. Идеален для первичной разведки в bug bounty. subfinder -d example.com -all -o subdomains.txt subfinder -dL domains.txt -o output.txt -t 100
# Go install go install -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest # Apt (Kali) apt install subfinder # Docker docker pull projectdiscovery/subfinder:latest docker run projectdiscovery/subfinder -d example.com # Бинарник # https://github.com/projectdiscovery/subfinder/releases
Возможности • Установка • Использование • Настройка API • Библиотека • Присоединиться к Discord
subfinder — это инструмент обнаружения поддоменов, который возвращает действительные поддомены для веб-сайтов, используя пассивные онлайн-источники. Он имеет простую, модульную архитектуру и оптимизирован для скорости. subfinder создан для выполнения только одной задачи — пассивного перечисления поддоменов, и справляется с этим отлично.
Мы создали его с соблюдением всех лицензий и ограничений по использованию применяемых пассивных источников. Пассивная модель гарантирует скорость и скрытность, которые могут быть полезны как тестировщикам на проникновение, так и охотникам за ошибками.
subfinder -h
Эта команда отобразит справку по инструменту. Вот все поддерживаемые им переключатели.
Usage:
./subfinder [flags]
Flags:
INPUT:
-d, -domain string[] domains to find subdomains for
-dL, -list string file containing list of domains for subdomain discovery
SOURCE:
-s, -sources string[] specific sources to use for discovery (-s crtsh,github). Use -ls to display all available sources.
-recursive use only sources that can handle subdomains recursively (e.g. subdomain.domain.tld vs domain.tld)
-all use all sources for enumeration (slow)
-es, -exclude-sources string[] sources to exclude from enumeration (-es alienvault,zoomeyeapi)
FILTER:
-m, -match string[] subdomain or list of subdomain to match (file or comma separated)
-f, -filter string[] subdomain or list of subdomain to filter (file or comma separated)
RATE-LIMIT:
-rl, -rate-limit int maximum number of http requests to send per second
-rls value maximum number of http requests to send per second for providers in key=value format (-rls "hackertarget=10/s,shodan=15/s")
-t int number of concurrent goroutines for resolving (-active only) (default 10)
UPDATE:
-up, -update update subfinder to latest version
-duc, -disable-update-check disable automatic subfinder update check
OUTPUT:
-o, -output string file to write output to
-oJ, -json write output in JSONL(ines) format
-oD, -output-dir string directory to write output (-dL only)
-cs, -collect-sources include all sources in the output (-json only)
-oI, -ip include host IP in output (-active only)
CONFIGURATION:
-config string flag config file (default "$CONFIG/subfinder/config.yaml")
-pc, -provider-config string provider config file (default "$CONFIG/subfinder/provider-config.yaml")
-r string[] comma separated list of resolvers to use
-rL, -rlist string file containing list of resolvers to use
-nW, -active display active subdomains only
-proxy string http proxy to use with subfinder
-ei, -exclude-ip exclude IPs from the list of domains
DEBUG:
-silent show only subdomains in output
-version show version of subfinder
-v show verbose output
-nc, -no-color disable color in output
-ls, -list-sources list all available sources
OPTIMIZATION:
-timeout int seconds to wait before timing out (default 30)
-max-time int minutes to wait for enumeration results (default 10)
Subfinder поддерживает переменные окружения для указания пользовательских путей к файлам конфигурации:
SUBFINDER_CONFIG - Путь к файлу config.yaml (переопределяет путь по умолчанию $CONFIG/subfinder/config.yaml)SUBFINDER_PROVIDER_CONFIG - Путь к файлу provider-config.yaml (переопределяет путь по умолчанию $CONFIG/subfinder/provider-config.yaml)Для успешной установки subfinder требуется go1.24. Выполните следующую команду для установки последней версии:
go install -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest
Узнайте о других способах установки subfinder здесь: https://docs.projectdiscovery.io/tools/subfinder/install.
subfinder может использоваться сразу после установки, однако многие источники требуют ключей API для работы. Подробности здесь: https://docs.projectdiscovery.io/tools/subfinder/install#post-install-configuration.
Узнайте, как запускать Subfinder, здесь: https://docs.projectdiscovery.io/tools/subfinder/running.
Subfinder также может использоваться как библиотека, и минимальные примеры использования SDK subfinder доступны здесь)
subfinder создан с 🖤 командой projectdiscovery. Вклад сообщества сделал проект таким, какой он есть. Подробности смотрите в файле THANKS.md.
Прочитайте отказ от ответственности в DISCLAIMER.md и свяжитесь с нами по любым вопросам об удалении API.