SubExtractor – 子域枚举工具
SubExtractor工具是使用 Python3 语言开发的自动化工具。该工具有可能提取父域的子域。不仅如此,这个工具还可以从子域中提取子域。此功能使该工具与众不同。许多子子域可能包含敏感数据,因此知道与子子域的链接可以扩大目标的范围,并增加发现漏洞的可能性。 SubExtractor 工具在 GitHub 平台上免费提供,并且是开源的。
注意:确保您的系统上安装了Python ,因为这是一个基于 Python 的工具。点击查看安装过程:Linux上的Python安装步骤
在 Kali Linux 操作系统上安装 SubExtractor 工具
第 1 步:使用以下命令在您的 Kali Linux 操作系统中安装该工具。
git clone https://github.com/AngelSecurityTeam/SubExtractor.git
第 2 步:现在使用以下命令移动到该工具的目录。您必须在目录中移动才能运行该工具。
cd SubExtractor
第 3 步:现在使用以下命令运行该工具并检查帮助部分。
python3 subextractor.py
在 Kali Linux 操作系统上使用 SubExtractor 工具
示例 1 :提取 geeksforgeeks.org 的子域
python3 subextractor.py geeksforgeeks.org
我们得到了 geeksforgeeks.org 父域的子域。我们可以测试这些子域并找出其中的安全漏洞。
示例 2 :提取 geeksforgeeks.org 的子域
python3 subextractor.py geeksforgeeks.org
我们得到了 geeksforgeeks.org 子域的子域。很多时候,子域也是用户很少知道的子域的功能主义者。因此我们可以使用 SubExtractor 工具枚举和检测这些子子域/