tgoop.com/codeby_sec/8772
Create:
Last Update:
Last Update:
Sublist3r: Охота на скрытые субдомены
Sublist3r — это инструмент с открытым исходным кодом, предназначенный для поиска субдоменов доменов, помогает обнаружить скрытые поддомены, которые могут быть уязвимыми или предоставлять информацию о структуре веб-приложений.
Необходимо установить Sublist3r. Он написан на Python, поэтому важно иметь установленный Python 3.x.
Для начала нужно клонировать репозиторий Sublist3r с GitHub:
git clone https://github.com/aboul3la/Sublist3r.git
cd Sublist3r
Sublist3r использует несколько Python-библиотек. Чтобы установить все зависимости, выполните:
pip3 install -r requirements.txt
Теперь, когда все настроено, можно начать сканирование. Для этого нужно указать домен, который вас интересует. Пример:
python3 sublist3r.py -d example.com
Команда выполнит поиск субдоменов для домена example.com.
Sublist3r имеет множество параметров, например:
- -o — для вывода результатов в файл.
- -p — чтобы указать количество потоков для ускорения поиска.
- -t — для указания времени ожидания.
Пример с несколькими опциями
python3 sublist3r.py -d example.com -o output.txt -p 50
Запрос найдет субдомены для example.com, выведет их в файл output.txt и использует 50 потоков для более быстрой обработки.
Недостатки Sublist3r