subjack子域名接管工具
4年前
0
4.29K
0
Subjack是用Go语言编写的子域接管工具,旨在同时扫描子域列表并识别能够被劫持的子域。凭借Go的速度和效率,该工具在进行大规模测试时真正脱颖而出。始终手动仔细检查结果,以排除误报。
Subjack还将检查附属于不存在的域(NXDOMAIN)且可以注册的子域。无需再挖了!这仍然是交叉兼容的。
工具安装
go get github.com/haccer/subjack
工具使用
例子
-
./subjack -w subdomains.txt -t 100 -timeout 30 -o results.txt -ssl
选项:
-
-w domains.txt 是您的子域列表。
-
-t 是线程数(默认:10个线程)。
-
-timeout 是超时连接之前等待的秒数(默认值:10秒)。
-
-o results.txt将结果保存到哪里。对于JSON:-o results.json
-
-ssl 强制执行HTTPS请求,该请求可能会返回不同的结果集并提高准确性。
-
-a跳过CNAME检查,并将请求发送到每个URL。(推荐的)
-
-m 标记是否存在无效记录,但有效的CNAME条目。
-
-v详细。根据每个请求显示更多信息。
-
-c 配置文件的路径。
文章来源:
https://github.com/haccer/subjack