Sudomy — 您的子域名分析瑞士军刀
当子域名暴露的信息超出预期
你是否熟悉这种情况:标准子域名枚举工具给出的结果零散,而手动分析需要数小时?认识 Sudomy — 一个将繁琐的侦察流程转变为自动化管道的框架。在 GitHub 上获得超过 2.2k 星标,这个项目已经赢得了社区的信任。
Sudomy 能做什么?
Sudomy 不仅仅是一个子域名扫描器 — 它是一个完整的自动化侦察框架。以下是它的主要功能:
-
双重枚举方法:
- 被动:使用 22 个可信来源,如 Shodan、VirusTotal 和 Censys
- 主动:使用包含 300 万条条目的词表进行暴力破解
-
自动化分析:
- 健康检查 (HTTP/HTTPS)
- 技术指纹识别 (Webanalyze)
- 页面截图 (gowitness)
- 子域名接管检测
-
高级功能:
- 基于发现的数据生成词表
- 子域名网络可视化
- Slack 通知
在资源优化、子域名覆盖范围和多功能集成方面,Sudomy 相比 Sublist3r 和 Subfinder 等替代方案展现出显著优势。
底层工作原理
Sudomy 采用 Bash 和 Python 编写,轻量且灵活。其底层使用:
- Gobuster 进行暴力破解
- httprobe 进行可用性检查
- nmap 进行端口扫描
- gowitness 进行截图
架构设计精心 — 从 Bash 多进程处理到智能结果缓存。
谁将从这个工具中受益?
- 渗透测试人员:自动化日常侦察任务
- 漏洞赏金猎人:发现易受攻击的子域名
- 系统管理员:审计自身基础设施
- 安全研究人员:收集 OSINT 数据
如何开始使用?
安装对初学者也很简单:
对于 Docker 爱好者,提供了现成的镜像:
如果你需要快速获取完整的子域名概览、自动化侦察流程、用单一工具替代一堆脚本,Sudomy 将是一个绝佳的选择。该项目正在积极开发中,社区已经认可了它的潜力。正如 README 所述:“它可能不完美,但我们始终欢迎 Pull Request!”
想要深入了解?
相关项目