子域名枚举工具
1️⃣ Subfinder
- 项目地址:🔗 https://github.com/projectdiscovery/subfinder
- 功能:快速、可靠的子域名枚举工具,集成多个被动数据源
- 语言:Go
✅ 安装配置
1 | |
2️⃣ Knock
功能:Python 编写的子域名爆破工具,使用字典枚举
语言:Python
特点:
- 可自定义字典进行暴力枚举
- 支持 WHOIS 检测
- 脚本化扩展能力强
✅ 安装方式
1 | |
🛠 常见用法
1 | |
3️⃣ TheHarvester
功能:信息收集利器,可用于枚举子域名、邮箱、员工、IP 等
语言:Python
特点:
- 被动信息收集,支持多个搜索引擎
- 可收集邮箱/IP 等社工信息
- 适合 APT 情报分析与前期侦察
✅ 安装方式(Kali 自带)
1 | |
🛠 常见用法
1 | |
4️⃣ Amass
功能:最强大的子域名枚举框架之一,支持主动/被动混合模式,数据可视化
语言:Go
特点:
- 支持主动扫描 + 被动收集 + 混合模式
- 支持 ASN 分析、DNS 爆破、端口识别等
- 输出格式支持 TXT/JSON/GDF 等
- 可视化结果可联动 Neo4j、Maltego
✅ 安装方式(Kali 可直接安装)
1 | |
🛠 常见用法
1 | |
📦 工具对比总结表
| 工具 | 模式 | 特点 | 是否支持暴力 | 是否需配置 API | 输出格式 |
|---|---|---|---|---|---|
| Subfinder | 被动 | 快速、支持 API、多源整合 | 否 | 是(可选) | TXT / JSON |
| Knock | 字典暴力 | 简单、定制强、易扩展 | ✅ 是 | 否 | TXT |
| TheHarvester | 被动 | 多维情报收集,社工必备 | 否 | 否 | TXT / HTML |
| Amass | 主动 / 被动 / 混合 | 架构完整、可视化输出、功能最强大 | ✅ 是 | ✅ 建议配置 | TXT / JSON / GDF |
子域名枚举工具
https://bae-ace.github.io/2025/07/21/子域名枚举工具/