Sudomy — サブドメイン分析のための万能ツール
サブドメインが予想以上に多くを明かすとき
標準的なサブドメイン列挙ツールが散らばった結果を返し、手動分析に何時間もかかる状況に遭遇したことはありますか?Sudomyをご紹介します — 面倒な偵察プロセスを自動化されたパイプラインに変えるフレームワークです。GitHubで2.2k以上のスターを獲得しているこのプロジェクトは、すでにコミュニティからの信頼を勝ち取っています。
Sudomyで何ができるのか?
Sudomyは単なるサブドメインスキャナーではありません — 自動偵察のための完全なフレームワークです。主な機能は以下の通りです:
-
デュアル列挙方式:
- パッシブ:Shodan、VirusTotal、Censysなど22の信頼できるソースを使用
- アクティブ:300万件のエントリを含むワードリストでのブルートフォース
-
自動分析:
- ヘルスチェック (HTTP/HTTPS)
- テクノロジーファンガープリンティング (Webanalyze)
- ページスクリーンショット (gowitness)
- サブドメイントークオーバー検出
-
高度な機能:
- 検出データに基づくワードリスト生成
- サブドメインのネットワーク可視化
- Slack通知
# Пример запуска с максимальным функционалом
./sudomy -d example.com -dP -eP -rS -cF -pS -tO -gW --httpx --dnsprobe -aI webanalyze -sS
なぜ他のツールより優れているのか?
Sublist3rやSubfinderとの比較は、Sudomyの優位性を示しています:
- 最適化されたリソース使用
- より包括的なサブドメインカバレッジ
- 単一フレームワークでの複数ツールの統合
内部動作の仕組み
SudomyはBashとPythonで書かれており、軽量で多用途です。内部では以下を使用しています:
- ブルートフォース用のGobuster
- 可用性チェック用のhttprobe
- ポートスキャン用のnmap
- スクリーンショット用のgowitness
アーキテクチャは入念に設計されています — Bashでのマルチプロセッシングからスマートな結果キャッシュまで。
誰が恩恵を受けるのか?
- ペネトレーションテスター:日常的な偵察タスクの自動化
- バグバウンティハンター:脆弱なサブドメインの発見
- 管理者:自らのインフラストラクチャの監査
- 研究者:OSINTのためのデータ収集
始め方
インストールは初心者でも簡単です:
git clone --recursive https://github.com/screetsec/Sudomy.git
cd Sudomy
python3 -m pip install -r requirements.txt
Docker愛好家には、 готовый образが準備されています:
docker pull screetsec/sudomy:v1.2.1-dev
結論:試す価値はあるか?
以下のような必要がある場合:
- サブドメインの完全な概要を迅速に取得
- 偵察プロセスを自動化
- スクリプトのコレクションの代わりに単一のツールを使用
— Sudomyは優れた選択となります。このプロジェクトは積極的に開発されており、コミュニティはその潜在能力をすでに認めています。READMEにある通り:「完璧ではないかもしれませんが、プルリクエストはいつでも歓迎です!」
さらに深く知りたい方:
関連プロジェクト