首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >高效子域名收集工具-Subfinder

高效子域名收集工具-Subfinder

作者头像
逍遥子大表哥
发布2026-05-29 13:50:46
发布2026-05-29 13:50:46
110
举报
文章被收录于专栏:kali blogkali blog

在安全测试的过程中,信息收集是第一道工序,而子域名枚举又是信息收集的重头戏。一个目标站点的子域名往往能暴露测试入口、后台、API 接口等关键信息。

Subfinder 用 Go 语言编写的子域名被动发现工具,主打纯被动枚举——不会向目标发送任何数据包,全靠从第三方数据源"捞"结果。

核心特点:

  • • 纯被动模式,不会触发 WAF 或 IDS
  • • 内置 50+ 公开数据源(CRT.sh、AlienVault、SecurityTrails 等)
  • • 支持管道操作,方便集成到自动化流程
  • • 输出格式灵活(文本 / JSONL)
  • • 轻量,速度快,资源占用低

安装

Kali 源里直接有:

代码语言:javascript
复制
sudo apt update
sudo apt install subfinder -y

安装完直接可用:

代码语言:javascript
复制
subfinder -version

小试牛刀

下面命令,是最常用的命令之一,只需要-d后面加目标域名即可。

代码语言:javascript
复制
subfinder -d bbskali.cn

常用参数详解

参数

说明

-s, -sources

指定使用的数据源,如 -s crtsh,github

-all

使用全部 50+ 数据源(速度较慢但结果全)

-es, -exclude-sources

排除某些数据源

-recursive

只使用支持递归枚举的源

高级案例

案例 1:基础子域名收集

代码语言:javascript
复制
subfinder -d target.com -silent -o target_subdomains.txt
wc -l target_subdomains.txt

案例 2:多目标批量枚举

代码语言:javascript
复制
cat targets.txt #将多个目标放到文件中。
subfinder -dL targets.txt -silent -o all_subdomains.txt

配合 -oD 分目录输出:

代码语言:javascript
复制
subfinder -dL targets.txt -oD ./results -silent
ls ./results/

案例 3:火力全开

代码语言:javascript
复制
subfinder -d target.com -all -silent -o full.txt

案例 4:配合 httpx 验证存活

代码语言:javascript
复制
subfinder -d target.com -silent | httpx -silent -o alive.txt

这是最经典的组合拳——先查子域,再用 httpx 筛选出能访问的地址。

案例 5:配合 nuclei 漏洞扫描

代码语言:javascript
复制
subfinder -d target.com -silent | httpx -silent | nuclei -t ~/nuclei-templates/

一条命令完成:子域枚举 → 存活探测 → 漏洞扫描。这就是 ProjectDiscovery 全家桶的魅力。

案例 6:JSON 输出 + 溯源

代码语言:javascript
复制
subfinder -d target.com -oJ -cs -o result.json

-cs(collect-sources)会标明每个子域名来自哪个数据源,方便追溯和排查。

代码语言:javascript
复制
{"host":"admin.target.com","source":"crtsh","input":"target.com"}
{"host":"mail.target.com","source":"alienvault","input":"target.com"}

总结

Subfinder 是一款轻量、高效、安静的被动子域名枚举工具。它不会向目标发送任何流量,完全通过第三方数据源进行信息收集,对网络安全爱好者来说,是一款不错的工具。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2026-05-26,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 kali笔记 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 案例 1:基础子域名收集
  • 案例 2:多目标批量枚举
  • 案例 3:火力全开
  • 案例 4:配合 httpx 验证存活
  • 案例 5:配合 nuclei 漏洞扫描
  • 案例 6:JSON 输出 + 溯源
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档