>_ DevTrendsja

言語

ホーム

言語

セクション

フロントエンド バックエンド モバイル DevOps AI / ML ゲーム開発 ブロックチェーン 組み込み セキュリティ
Shell

Sudomy — サブドメイン分析のための万能ツール

サブドメインが予想以上に多くを明かすとき

標準的なサブドメイン列挙ツールが散らばった結果を返し、手動分析に何時間もかかる状況に遭遇したことはありますか?Sudomyをご紹介します — 面倒な偵察プロセスを自動化されたパイプラインに変えるフレームワークです。GitHubで2.2k以上のスターを獲得しているこのプロジェクトは、すでにコミュニティからの信頼を勝ち取っています。

Sudomyで何ができるのか?

Sudomyは単なるサブドメインスキャナーではありません — 自動偵察のための完全なフレームワークです。主な機能は以下の通りです:

  1. デュアル列挙方式

    • パッシブ:Shodan、VirusTotal、Censysなど22の信頼できるソースを使用
    • アクティブ:300万件のエントリを含むワードリストでのブルートフォース
  2. 自動分析

    • ヘルスチェック (HTTP/HTTPS)
    • テクノロジーファンガープリンティング (Webanalyze)
    • ページスクリーンショット (gowitness)
    • サブドメイントークオーバー検出
  3. 高度な機能

    • 検出データに基づくワードリスト生成
    • サブドメインのネットワーク可視化
    • Slack通知
# Пример запуска с максимальным функционалом
./sudomy -d example.com -dP -eP -rS -cF -pS -tO -gW --httpx --dnsprobe -aI webanalyze -sS

なぜ他のツールより優れているのか?

Sublist3rやSubfinderとの比較は、Sudomyの優位性を示しています:

  • 最適化されたリソース使用
  • より包括的なサブドメインカバレッジ
  • 単一フレームワークでの複数ツールの統合

内部動作の仕組み

SudomyはBashとPythonで書かれており、軽量で多用途です。内部では以下を使用しています:

  • ブルートフォース用のGobuster
  • 可用性チェック用のhttprobe
  • ポートスキャン用のnmap
  • スクリーンショット用のgowitness

アーキテクチャは入念に設計されています — Bashでのマルチプロセッシングからスマートな結果キャッシュまで。

誰が恩恵を受けるのか?

  1. ペネトレーションテスター:日常的な偵察タスクの自動化
  2. バグバウンティハンター:脆弱なサブドメインの発見
  3. 管理者:自らのインフラストラクチャの監査
  4. 研究者:OSINTのためのデータ収集

始め方

インストールは初心者でも簡単です:

git clone --recursive https://github.com/screetsec/Sudomy.git
cd Sudomy
python3 -m pip install -r requirements.txt

Docker愛好家には、 готовый образが準備されています:

docker pull screetsec/sudomy:v1.2.1-dev

結論:試す価値はあるか?

以下のような必要がある場合:

  • サブドメインの完全な概要を迅速に取得
  • 偵察プロセスを自動化
  • スクリプトのコレクションの代わりに単一のツールを使用

— Sudomyは優れた選択となります。このプロジェクトは積極的に開発されており、コミュニティはその潜在能力をすでに認めています。READMEにある通り:「完璧ではないかもしれませんが、プルリクエストはいつでも歓迎です!」

さらに深く知りたい方:

関連プロジェクト