>_ DevTrendsit

Lingua

Home

Linguaggi

Sezioni

Frontend Backend Mobile DevOps AI / ML GameDev Blockchain Embedded Sicurezza
Shell

Sudomy — Il tuo coltellino svizzero per l'analisi dei sottodomini

Quando i sottodomini rivelano più di quanto sembrino

Familiar con la situazione in cui gli strumenti standard di enumerazione dei sottodomini restituiscono risultati frammentati e l'analisi manuale richiede ore? Incontra Sudomy — un framework che trasforma il laborioso processo di ricognizione in una pipeline automatizzata. Con oltre 2.2k stelle su GitHub, questo progetto si è già guadagnato la fiducia della community.

Cosa può fare Sudomy?

Sudomy non è solo uno scanner di sottodomini — è un framework completo per la ricognizione automatizzata. Ecco le sue funzionalità principali:

  1. Metodo di enumerazione duale:

    • Passivo: utilizza 22 fonti attendibili come Shodan, VirusTotal e Censys
    • Attivo: brute-force con una wordlist contenente 3 milioni di voci
  2. Analisi automatizzata:

    • Controlli di salute (HTTP/HTTPS)
    • Fingerprinting delle tecnologie (Webanalyze)
    • Screenshot delle pagine (gowitness)
    • Rilevamento del subdomain takeover
  3. Funzionalità avanzate:

    • Generazione di wordlist basata sui dati scoperti
    • Visualizzazione della rete dei sottodomini
    • Notifiche su Slack
# Пример запуска с максимальным функционалом
./sudomy -d example.com -dP -eP -rS -cF -pS -tO -gW --httpx --dnsprobe -aI webanalyze -sS

Perché è migliore delle alternative?

Il confronto con Sublist3r e Subfinder mostra i vantaggi di Sudomy:

  • Utilizzo ottimizzato delle risorse
  • Copertura più completa dei sottodomini
  • Integrazione di più strumenti in un unico framework

Come funziona sotto il cofano

Sudomy è scritto in Bash e Python, rendendolo leggero e versatile. Sotto il cofano utilizza:

  • Gobuster per il brute-force
  • httprobe per i controlli di disponibilità
  • nmap per la scansione delle porte
  • gowitness per gli screenshot

L'architettura è meticolosamente progettata — dal multiprocessing in Bash alla cache intelligente dei risultati.

Chi ne trarrà beneficio?

  1. Pentester: automazione delle attività di ricognizione di routine
  2. Bug Bounty Hunter: ricerca di sottodomini vulnerabili
  3. Amministratori: audit della propria infrastruttura
  4. Ricercatori: raccolta dati per OSINT

Come iniziare?

L'installazione è semplice anche per i principianti:

git clone --recursive https://github.com/screetsec/Sudomy.git
cd Sudomy
python3 -m pip install -r requirements.txt

Per gli appassionati di Docker, c'è un'immagine pronta all'uso:

docker pull screetsec/sudomy:v1.2.1-dev

Verdetto: vale la pena provarlo?

Se hai bisogno di:

  • Ottenere rapidamente un quadro completo dei sottodomini
  • Automatizzare il processo di ricognizione
  • Avere un unico strumento invece di una collezione di script

— Sudomy sarà un'ottima scelta. Il progetto è in fase di sviluppo attivo e la community ha già riconosciuto il suo potenziale. Come dichiara il README: "Potrebbe non essere perfetto, ma le pull request sono sempre benvenute!"

Per chi vuole approfondire:

Progetti correlati