Блог сообщества Кодебай
Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.academy
CTF: hackerlab.pro
VK: vk.com/codeby
YT: clck.ru/XG99c
Сотрудничество: @KinWiz
Реклама: @Savchenkova_Valentina
Post #8772
5.28K

Sublist3r: Охота на скрытые субдомены
Необходимо установить Sublist3r. Он написан на Python, поэтому важно иметь установленный Python 3.x.
1️⃣ Установка зависимостей
Для начала нужно клонировать репозиторий Sublist3r с GitHub:
2️⃣ Установка зависимостей
Sublist3r использует несколько Python-библиотек. Чтобы установить все зависимости, выполните:
3️⃣ Запуск поиска субдоменов
Теперь, когда все настроено, можно начать сканирование. Для этого нужно указать домен, который вас интересует. Пример:
Команда выполнит поиск субдоменов для домена example.com.
4️⃣ Использование дополнительных опций
Sublist3r имеет множество параметров, например:
- -o — для вывода результатов в файл.
- -p — чтобы указать количество потоков для ускорения поиска.
- -t — для указания времени ожидания.
Пример с несколькими опциями
Запрос найдет субдомены для example.com, выведет их в файл output.txt и использует 50 потоков для более быстрой обработки.
Недостатки Sublist3r
1️⃣ Зависимость от сервисов — блокировки или ограничения могут снизить точность.
2️⃣ Ограниченная точность — не все субдомены индексируются.
3️⃣ Лимиты API — ограничение запросов замедляет работу.
4️⃣ Скорость — зависимость от сторонних сервисов может замедлить поиск.
5️⃣ Отсутствие аналитики — инструмент только находит субдомены, не анализируя их безопасность.
Sublist3r — это инструмент с открытым исходным кодом, предназначенный для поиска субдоменов доменов, помогает обнаружить скрытые поддомены, которые могут быть уязвимыми или предоставлять информацию о структуре веб-приложений.
Необходимо установить Sublist3r. Он написан на Python, поэтому важно иметь установленный Python 3.x.
1️⃣ Установка зависимостей
Для начала нужно клонировать репозиторий Sublist3r с GitHub:
git clone https://github.com/aboul3la/Sublist3r.git
cd Sublist3r
2️⃣ Установка зависимостей
Sublist3r использует несколько Python-библиотек. Чтобы установить все зависимости, выполните:
pip3 install -r requirements.txt
3️⃣ Запуск поиска субдоменов
Теперь, когда все настроено, можно начать сканирование. Для этого нужно указать домен, который вас интересует. Пример:
python3 sublist3r.py -d example.com
Команда выполнит поиск субдоменов для домена example.com.
4️⃣ Использование дополнительных опций
Sublist3r имеет множество параметров, например:
- -o — для вывода результатов в файл.
- -p — чтобы указать количество потоков для ускорения поиска.
- -t — для указания времени ожидания.
Пример с несколькими опциями
python3 sublist3r.py -d example.com -o output.txt -p 50
Запрос найдет субдомены для example.com, выведет их в файл output.txt и использует 50 потоков для более быстрой обработки.
Недостатки Sublist3r
1️⃣ Зависимость от сервисов — блокировки или ограничения могут снизить точность.
2️⃣ Ограниченная точность — не все субдомены индексируются.
3️⃣ Лимиты API — ограничение запросов замедляет работу.
4️⃣ Скорость — зависимость от сторонних сервисов может замедлить поиск.
5️⃣ Отсутствие аналитики — инструмент только находит субдомены, не анализируя их безопасность.
- 👍 18
- ❤ 6
- 🔥 4
- ❤🔥 2

















