Subfinder Как найти все поддомены и не спалиться

25 Jun, 2026
13,934
🔱 1,570
👥 158

Представьте ситуацию: вы начинаете новый проект по тестированию на проникновение или участвуете в программе Bug Bounty. Ваша первая задача — максимально полно собрать информацию о цели. И, конечно, один из самых важных шагов здесь — это поиск всех возможных поддоменов. Ведь именно на них часто скрываются забытые сервисы, устаревшие версии приложений или неочевидные точки входа, которые могут стать ключом к успеху.

Но как это сделать эффективно? Ручной перебор — это долго и неполно. Активные сканеры могут быть шумными и легко обнаруживаются. Хочется чего-то быстрого, тихого и всеобъемлющего. Именно здесь на сцену выходит герой нашего сегодняшнего обзора — Subfinder от команды ProjectDiscovery.

Что такое Subfinder и зачем он нужен?

Subfinder — это высокоскоростной инструмент для пассивного обнаружения поддоменов. Что значит "пассивного"? Это значит, что он не отправляет прямых запросов к целевому домену, не стучится на его серверы и не оставляет следов в логах. Вместо этого Subfinder собирает информацию из множества открытых онлайн-источников: поисковых систем, баз данных сертификатов, архивов DNS, различных API и так далее. Это делает его идеальным для начального этапа разведки, когда скрытность и полнота данных играют ключевую роль.

Subfinder Logo

Кому это будет полезно?

Реклама
  • Пентестерам и специалистам по безопасности: Для расширения поверхности атаки, поиска уязвимых сервисов и скрытых ресурсов.
  • Bug Bounty хантерам: Чтобы найти те самые "низковисящие фрукты" или, наоборот, глубоко запрятанные поддомены, которые другие упускают.
  • Разработчикам и DevOps-инженерам: Для аудита собственной инфраструктуры, чтобы убедиться, что нет случайно забытых или незащищенных поддоменов.
  • Исследователям OSINT: Для сбора максимально полной информации о любой организации или домене.

Ключевые особенности: почему Subfinder так хорош?

Subfinder — это не просто очередной скрипт для перебора. Это серьезный инструмент с продуманной архитектурой и набором функций, которые выделяют его среди конкурентов.

1. Скорость и точность: никаких компромиссов

Одной из главных фишек Subfinder является его невероятная скорость. Он написан на Go, что само по себе уже намекает на производительность. Но дело не только в языке: инструмент оптимизирован для работы с большим количеством источников параллельно, при этом эффективно отсеивая ложные срабатывания и подстановочные знаки (wildcard subdomains), которые могут засорять результаты.

Subfinder in action

2. Курируемые пассивные источники: качество важнее количества

Subfinder не просто "парсит все подряд". Разработчики из ProjectDiscovery тщательно отбирают и поддерживают список пассивных источников, чтобы обеспечить максимальную полноту и релевантность результатов. Это означает, что вы получаете данные из надежных и актуальных баз, а не из случайных уголков интернета. При этом, кстати, соблюдаются все лицензионные соглашения и ограничения использования этих источников.

Хотите узнать, какие источники он использует? Просто выполните:

subfinder -ls

И вы увидите полный список. При необходимости, вы можете даже указать конкретные источники для использования или исключить ненужные.

3. Гибкость вывода и интеграция в рабочие процессы

В современной разработке и безопасности инструменты редко используются в отрыве друг от друга. Subfinder прекрасно интегрируется в любые пайплайны благодаря поддержке:

  • STDIN/STDOUT: Вы можете передавать домены на вход и получать поддомены на выход, легко связывая Subfinder с другими инструментами.
  • Различных форматов вывода: Результаты можно сохранить в обычный текстовый файл, вывести в консоль или получить в удобном формате JSONL (JSON Lines), что идеально для дальнейшей автоматизированной обработки.

Например, чтобы найти поддомены для example.com и сохранить их в файл:

subfinder -d example.com -o subdomains.txt

А если вы хотите получить JSON-вывод со всеми источниками:

subfinder -d example.com -json -collect-sources

4. Легковесность и оптимизация ресурсов

Несмотря на свою мощь, Subfinder очень бережно относится к системным ресурсам. Он спроектирован так, чтобы быть быстрым и эффективным даже на скромных машинах. Это особенно важно, когда вы запускаете его в облаке, на VPS или в составе более сложных автоматизированных систем, где каждый мегабайт памяти и процент CPU на счету.

Технические детали: под капотом Subfinder

Subfinder написан на языке Go, что обеспечивает ему кроссплатформенность, высокую производительность и легкость развертывания. Для его установки вам потребуется Go версии 1.24 или выше.

Установка предельно проста:

go install -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest

После установки, для максимальной эффективности, рекомендуется настроить API-ключи для некоторых источников. Многие сервисы (например, Shodan, Censys) предоставляют более полные данные, если вы используете их API с авторизацией. Подробная инструкция по настройке есть в документации ProjectDiscovery.

Интересно, что Subfinder не только консольная утилита, но и полноценная Go-библиотека. Это открывает двери для разработчиков, желающих интегрировать функциональность поиска поддоменов непосредственно в свои приложения или создавать на ее основе более сложные инструменты.

Практическое применение: где Subfinder покажет себя во всей красе?

Давайте посмотрим на несколько сценариев, где Subfinder станет вашим незаменимым помощником:

  • Первичная разведка (Reconnaissance): Это первый и самый очевидный шаг. Перед тем как начать активное сканирование портов или поиск уязвимостей, вам нужно знать, что именно сканировать. Subfinder даст вам исчерпывающий список поддоменов, расширяя вашу "поверхность атаки".
  • Обнаружение теневых активов: Часто бывает, что компании забывают о старых тестовых серверах, заброшенных лендингах или внутренних инструментах, которые все еще доступны извне. Subfinder помогает выявить такие "теневые" активы, которые могут стать легкой мишенью для злоумышленников.
  • Оценка рисков: Понимая полный спектр своих поддоменов, вы можете лучше оценить риски, связанные с каждым из них, и приоритизировать задачи по обеспечению безопасности.
  • Автоматизация: Благодаря поддержке STDIN/STDOUT и JSON-вывода, Subfinder идеально подходит для создания автоматизированных скриптов и рабочих процессов. Например, вы можете передать его вывод в httpx для проверки доступности HTTP/S, а затем в nuclei для сканирования на уязвимости.

Выводы: стоит ли попробовать Subfinder?

Если вы серьезно занимаетесь тестированием на проникновение, Bug Bounty, OSINT или просто хотите лучше понимать свою сетевую инфраструктуру, Subfinder — это must-have инструмент в вашем арсенале. Его скорость, точность, пассивный подход и гибкость делают его одним из лучших решений для поиска поддоменов на рынке.

Он прост в установке, легок в освоении, но при этом обладает мощным функционалом, который удовлетворит даже самых требовательных специалистов. А тот факт, что за ним стоит команда ProjectDiscovery, известная своими высококачественными инструментами для безопасности, только добавляет ему очков доверия.

Так что, если вы еще не пробовали Subfinder, самое время это исправить. Установите его, настройте API-ключи (если хотите получить максимум) и увидите, сколько всего интересного скрывается за, казалось бы, обычным доменом. Удачи в ваших исследованиях!

🍪 Мы используем файлы cookie и сервис аналитики Яндекс.Метрика, чтобы сайт работал лучше. Продолжая пользоваться devtrends.ru, вы соглашаетесь с обработкой данных согласно Политике конфиденциальности.