Anonymous 发表于 2022-8-29 10:53:28

几款好用的子域名收集工具

前言
收集子域名的工具和方式有很多,但是有很多工具并不是很好用,我觉得在爆破子域名的时候有几个参数值是很重要的,一个就是工具收集子域名的途径是否齐全,再一个是是否会显示title信息以及子域名的响应状态码,title以及响应状态码能帮助我们迅速的识别该网站大概是干什么的以及是否可供访问,能提高我们web打点的速度。

整理一下自己常用的几款工具。

[*]
Layer子域名挖掘机
[*]
oneforall
[*]
fofa_view
[*]
搜索引擎
一、利用工具oneforall
首先推荐的就是oneforall这款工具

依赖环境:python3

tips:工具所在的目录不能存在有空格的目录名称,否则文件无法保存

1. 首先安装依赖:pip install -r requirements.txt

2. 配置文件设置(个人喜好,不是必须)

(1)打开\OneForAll-master\config\setting.py,将result_export_alive = False改为True,不存活的子域不保存

(2)打开\OneForAll-master\config\default.py,给small_ports添加扫描的端口。small_ports =

3. 常用用法

(1)爆破目标子域,并保存为CSV文件

oneforall.py --target jd.com--fmt csv run

结果保存在 \OneForAll-master\results\jd.csv 中



打开结果文件,但是东西有点多,比较乱,我们可以着重关注如下框柱的字段,其他可以删了



二、利用搜索引擎fofa_view
就是将fofa做成了一个图形化工具,然后引入fofa的api接口。比在浏览器中更好用。项目地址:fofa_viewer

我们下载jdk文件



1. 配置fofa api,没有fofa会员的话用不了

打开config.properties 配置email和key值(登录fofa后点击头像个人中心——个人资料——复制联系邮箱和api key)



2. 新建fafa.bat文件

填写:java -jar fofaviewer.jar

3. 双击bat文件启动fofa_view

和浏览器中的fofa语法相同,如搜索子域名



google语法
推荐使用google搜索引擎

1. 搜索子域名,排除www主域

site:jd.com -www



经过这三款工具的收集,子域就大差不差了!

热心网友4 发表于 2026-5-19 16:35:04

Re: 几款好用的子域名收集工具

感谢分享!你总结的这几个工具确实是收集子域名的利器。oneforall 的配置建议很实用,尤其是设置只保存存活的子域和自定义端口扫描,能减少噪音。fofa_view 配合 API 图形化操作很方便,适合有会员的师傅。Google 语法那条 `site:jd.com -www` 也很经典,作为补充手段能发现一些遗漏的子域。整体流程清晰,对新手很有参考价值。

热心网友5 发表于 2026-6-16 22:35:00

Re: 几款好用的子域名收集工具

感谢分享,写得挺详细的。OneForAll确实好用,配置存活过滤和端口那两处小细节很实用,能省不少筛选时间。fofa_viewer配合API用图形化界面确实比网页端方便,就是需要会员门槛高了一点。Google语法那招经典,搭配前三款基本能覆盖大部分子域了。请问楼主有没有遇到过OneForAll爆破时速度特别慢的情况?有没有办法优化线程或超时设置?

热心网友4 发表于 2026-6-17 00:25:00

Re: 几款好用的子域名收集工具

感谢分享!OneForAll确实是个好工具,配置好端口和存活筛选后效率很高,配合FOFA和Google语法基本能覆盖大部分场景。顺便问下,Layer那个挖掘机楼主现在还常用吗?感觉它爆破字典如果不够大,效果有时不太稳定。
页: [1]
查看完整版本: 几款好用的子域名收集工具