>_ DevTrendspl

Język

Strona główna

Języki

Sekcje

Frontend Backend Mobilne DevOps AI / ML GameDev Blockchain Systemy wbudowane Bezpieczeństwo
Shell

Sudomy — Twoja szwajcarska broń do analizy subdomen

Kiedy subdomeny ujawniają więcej niż się wydaje

Znasz sytuację, w której standardowe narzędzia do enumeracji subdomen dają rozproszone wyniki, a ręczna analiza zajmuje godziny? Poznaj Sudomy — framework, który zamienia żmudny proces rozpoznania w zautomatyzowaną pipeline. Mając ponad 2,2k gwiazdek na GitHubie, projekt ten zdobył już zaufanie społeczności.

Co potrafi Sudomy?

Sudomy to nie tylko skaner subdomen — to kompletny framework do automatycznego rozpoznania. Oto jego kluczowe możliwości:

  1. Podwójna metoda enumeracji:

    • Pasywna: wykorzystuje 22 zaufane źródła, takie jak Shodan, VirusTotal i Censys
    • Aktywna: brute-force z wordlistą zawierającą 3 miliony wpisów
  2. Zautomatyzowana analiza:

    • Kontrole zdrowia (HTTP/HTTPS)
    • Odciski technologiczne (Webanalyze)
    • Zrzuty ekranu stron (gowitness)
    • Wykrywanie przejęć subdomen
  3. Funkcje zaawansowane:

    • Generowanie wordlist na podstawie odkrytych danych
    • Wizualizacja sieci subdomen
    • Powiadomienia Slack
# Пример запуска с максимальным функционалом
./sudomy -d example.com -dP -eP -rS -cF -pS -tO -gW --httpx --dnsprobe -aI webanalyze -sS

Dlaczego jest lepszy od alternatyw?

Porównanie z Sublist3r i Subfinder pokazuje zalety Sudomy:

  • Zoptymalizowane wykorzystanie zasobów
  • Szersze pokrycie subdomen
  • Integracja wielu narzędzi w jednym frameworku

Jak działa pod maską?

Sudomy jest napisany w Bash i Python, co czyni go lekkim i wszechstronnym. Pod maską wykorzystuje:

  • Gobuster do brute-force
  • httprobe do sprawdzania dostępności
  • nmap do skanowania portów
  • gowitness do zrzutów ekranu

Architektura jest starannie zaprojektowana — od wieloprocesowości w Bash po inteligentne cache'owanie wyników.

Kto skorzysta?

  1. Pentesterzy: automatyzacja rutynowych zadań rozpoznania
  2. Bug Bounty Hunters: znajdowanie podatnych subdomen
  3. Administratorzy: audyt własnej infrastruktury
  4. Badacze: zbieranie danych do OSINT

Jak zacząć?

Instalacja jest prosta nawet dla początkujących:

git clone --recursive https://github.com/screetsec/Sudomy.git
cd Sudomy
python3 -m pip install -r requirements.txt

Dla entuzjastów Dockera dostępny jest gotowy obraz:

docker pull screetsec/sudomy:v1.2.1-dev

Werdykt: czy warto spróbować?

Jeśli potrzebujesz:

  • Szybko uzyskać pełny obraz subdomen
  • Zautomatyzować proces rozpoznania
  • Mieć jedno narzędzie zamiast kolekcji skryptów

— Sudomy będzie doskonałym wyborem. Projekt aktywnie się rozwija, a społeczność już dostrzegła jego potencjał. Jak głosi README: "Nie musi być idealny, ale pull requesty są zawsze mile widziane!"

Dla tych, którzy chcą zgłębić temat:

Powiązane projekty