subjack子域名接管工具

2020-07-10 16:12:13

Subjack是用Go语言编写的子域接管工具,旨在同时扫描子域列表并识别能够被劫持的子域。凭借Go的速度和效率,该工具在进行大规模测试时真正脱颖而出。始终手动仔细检查结果,以排除误报。

Subjack还将检查附属于不存在的域(NXDOMAIN)且可以注册的子域。无需再挖了!这仍然是交叉兼容的。

工具安装

go get github.com/haccer/subjack

工具使用

例子

· ./subjack -w subdomains.txt -t 100 -timeout 30 -o results.txt -ssl

选项:

· -w domains.txt 是您的子域列表。-t 是线程数(默认:10个线程)。

· -timeout 是超时连接之前等待的秒数(默认值:10秒)。

· -o results.txt将结果保存到哪里。对于JSON:-o results.json

· -ssl 强制执行HTTPS请求,该请求可能会返回不同的结果集并提高准确性。

· -a跳过CNAME检查,并将请求发送到每个URL。(推荐的)

· -m 标记是否存在无效记录,但有效的CNAME条目。

· -v详细。根据每个请求显示更多信息。

· -c 配置文件的路径。

文章来源:

https://github.com/haccer/subjack