Sudomy — Twoja szwajcarska broń do analizy subdomen
Kiedy subdomeny ujawniają więcej niż się wydaje
Znasz sytuację, w której standardowe narzędzia do enumeracji subdomen dają rozproszone wyniki, a ręczna analiza zajmuje godziny? Poznaj Sudomy — framework, który zamienia żmudny proces rozpoznania w zautomatyzowaną pipeline. Mając ponad 2,2k gwiazdek na GitHubie, projekt ten zdobył już zaufanie społeczności.
Co potrafi Sudomy?
Sudomy to nie tylko skaner subdomen — to kompletny framework do automatycznego rozpoznania. Oto jego kluczowe możliwości:
-
Podwójna metoda enumeracji:
- Pasywna: wykorzystuje 22 zaufane źródła, takie jak Shodan, VirusTotal i Censys
- Aktywna: brute-force z wordlistą zawierającą 3 miliony wpisów
-
Zautomatyzowana analiza:
- Kontrole zdrowia (HTTP/HTTPS)
- Odciski technologiczne (Webanalyze)
- Zrzuty ekranu stron (gowitness)
- Wykrywanie przejęć subdomen
-
Funkcje zaawansowane:
- Generowanie wordlist na podstawie odkrytych danych
- Wizualizacja sieci subdomen
- Powiadomienia Slack
# Пример запуска с максимальным функционалом
./sudomy -d example.com -dP -eP -rS -cF -pS -tO -gW --httpx --dnsprobe -aI webanalyze -sS
Dlaczego jest lepszy od alternatyw?
Porównanie z Sublist3r i Subfinder pokazuje zalety Sudomy:
- Zoptymalizowane wykorzystanie zasobów
- Szersze pokrycie subdomen
- Integracja wielu narzędzi w jednym frameworku
Jak działa pod maską?
Sudomy jest napisany w Bash i Python, co czyni go lekkim i wszechstronnym. Pod maską wykorzystuje:
- Gobuster do brute-force
- httprobe do sprawdzania dostępności
- nmap do skanowania portów
- gowitness do zrzutów ekranu
Architektura jest starannie zaprojektowana — od wieloprocesowości w Bash po inteligentne cache'owanie wyników.
Kto skorzysta?
- Pentesterzy: automatyzacja rutynowych zadań rozpoznania
- Bug Bounty Hunters: znajdowanie podatnych subdomen
- Administratorzy: audyt własnej infrastruktury
- Badacze: zbieranie danych do OSINT
Jak zacząć?
Instalacja jest prosta nawet dla początkujących:
git clone --recursive https://github.com/screetsec/Sudomy.git
cd Sudomy
python3 -m pip install -r requirements.txt
Dla entuzjastów Dockera dostępny jest gotowy obraz:
docker pull screetsec/sudomy:v1.2.1-dev
Werdykt: czy warto spróbować?
Jeśli potrzebujesz:
- Szybko uzyskać pełny obraz subdomen
- Zautomatyzować proces rozpoznania
- Mieć jedno narzędzie zamiast kolekcji skryptów
— Sudomy będzie doskonałym wyborem. Projekt aktywnie się rozwija, a społeczność już dostrzegła jego potencjał. Jak głosi README: "Nie musi być idealny, ale pull requesty są zawsze mile widziane!"
Dla tych, którzy chcą zgłębić temat:
Powiązane projekty