Sublist3r เป็นเครืองมือในการค้นหารายละเอียดของ subdomains ที่เกี่ยวข้อง ภายใต้ เว็บไซต์เป้าหมาย  โดยการเก็บรายละเอียดนั้นจะอาศัย search engines อย่าง Google, Yahoo, Bing, Baidu เข้ามาช่วย (ซึ่งในอานาคตอาจจะมี search engines ค่ายอื่นๆ ตามมาอีกที) และมันยังรวมเอาเทคนิคของ Netcraft และ DNSdumpster เข้ามาด้วย

Sublist3r

นอกจากนี้แล้ว มันยังสามารถที่ค้นหา subdomains อื่นๆ โดยใช้การ bruteforce จาก wordlist ได้เช่นกัน

ปัจจุบัน Sublist3r มัน supported search engine อยู่หลายตัว อาทิ เช่น..

Tools ตัวนี้เขียนด้วยภาษา Python ดังนั้นถ้าหากจะใช้งาน ก็จะต้องติดตั้ง python ก่อนนะครับ
ในเว็บเค้าจะแนะนำให้ใช้ Python 2.7.X นะครับ ถ้าใช้ version อื่นอาจจะมีปัญหา

ส่วน source code สามารถเข้าไป download มาทดสอบได้
$ git clone https://github.com/aboul3la/Sublist3r.git

** สำหรับ Base on Ubuntu/Debian

หรือจะติดตั้งผ่าน pip

** กรณีเป็น Linux ตระกูล Centos/RedHat

Options

Usage examples:

ถ้าต้องการอยากรู้ว่ามี option ไรบ้างสามารถใช้ -h

กรณีต้องการเก็บรายละเอียดเป้าหมาย

กรณีต้องการเก็บรายละเอียดเป้าหมายแบบ realtime:

กรณีต้องการเก็บรายละเอียดเป้าหมายโดยการ bruteforce

ถ้าหากต้องการศึกษาเพิ่มเติม
Ref : https://github.com/aboul3la/Sublist3r

Facebook Comments
Share Button

Watchara Pongsri

Senior Software Engineer, Network Engineer CEH, CHFI, ECSA, MCSA My hobby is - Blogger - Programming & Security Researcher

More Posts - Website

Follow Me:
TwitterFacebookLinkedInGoogle Plus

มารู้จัก Sublist3r – Enumeration Tool เครื่องมือในการค้นหาและเก็บข้อมูลรายละเอียด Subdomains จากเว็บเป้าหมาย