subjack子域名接管工具
2020-07-10 16:12:13
Subjack是用Go语言编写的子域接管工具,旨在同时扫描子域列表并识别能够被劫持的子域。凭借Go的速度和效率,该工具在进行大规模测试时真正脱颖而出。始终手动仔细检查结果,以排除误报。
Subjack还将检查附属于不存在的域(NXDOMAIN)且可以注册的子域。无需再挖了!这仍然是交叉兼容的。
工具安装
go get github.com/haccer/subjack
工具使用
例子
· ./subjack -w subdomains.txt -t 100 -timeout 30 -o results.txt -ssl
选项:
· -w domains.txt 是您的子域列表。-t 是线程数(默认:10个线程)。
· -timeout 是超时连接之前等待的秒数(默认值:10秒)。
· -o results.txt将结果保存到哪里。对于JSON:-o results.json
· -ssl 强制执行HTTPS请求,该请求可能会返回不同的结果集并提高准确性。
· -a跳过CNAME检查,并将请求发送到每个URL。(推荐的)
· -m 标记是否存在无效记录,但有效的CNAME条目。
· -v详细。根据每个请求显示更多信息。
· -c 配置文件的路径。
文章来源:
https://github.com/haccer/subjack