>_ DevTrendszh

语言

首页

语言

板块

前端 后端 移动端 DevOps AI / ML 游戏开发 区块链 嵌入式 安全
Shell

Sudomy — 您的子域名分析瑞士军刀

当子域名暴露的信息超出预期

你是否熟悉这种情况:标准子域名枚举工具给出的结果零散,而手动分析需要数小时?认识 Sudomy — 一个将繁琐的侦察流程转变为自动化管道的框架。在 GitHub 上获得超过 2.2k 星标,这个项目已经赢得了社区的信任。

Sudomy 能做什么?

Sudomy 不仅仅是一个子域名扫描器 — 它是一个完整的自动化侦察框架。以下是它的主要功能:

  1. 双重枚举方法

    • 被动:使用 22 个可信来源,如 Shodan、VirusTotal 和 Censys
    • 主动:使用包含 300 万条条目的词表进行暴力破解
  2. 自动化分析

    • 健康检查 (HTTP/HTTPS)
    • 技术指纹识别 (Webanalyze)
    • 页面截图 (gowitness)
    • 子域名接管检测
  3. 高级功能

    • 基于发现的数据生成词表
    • 子域名网络可视化
    • Slack 通知

在资源优化、子域名覆盖范围和多功能集成方面,Sudomy 相比 Sublist3r 和 Subfinder 等替代方案展现出显著优势。

底层工作原理

Sudomy 采用 Bash 和 Python 编写,轻量且灵活。其底层使用:

  • Gobuster 进行暴力破解
  • httprobe 进行可用性检查
  • nmap 进行端口扫描
  • gowitness 进行截图

架构设计精心 — 从 Bash 多进程处理到智能结果缓存。

谁将从这个工具中受益?

  1. 渗透测试人员:自动化日常侦察任务
  2. 漏洞赏金猎人:发现易受攻击的子域名
  3. 系统管理员:审计自身基础设施
  4. 安全研究人员:收集 OSINT 数据

如何开始使用?

安装对初学者也很简单:

对于 Docker 爱好者,提供了现成的镜像:

如果你需要快速获取完整的子域名概览、自动化侦察流程、用单一工具替代一堆脚本,Sudomy 将是一个绝佳的选择。该项目正在积极开发中,社区已经认可了它的潜力。正如 README 所述:“它可能不完美,但我们始终欢迎 Pull Request!”

想要深入了解?

相关项目