当前位置:首页>Linux>子域名扫描工具,支持:WIN_MAC_LINUX

子域名扫描工具,支持:WIN_MAC_LINUX

  • 2026-09-08 14:10:03
子域名扫描工具,支持:WIN_MAC_LINUX

子域名扫描工具(SubdomainScanner)

简介

子域名扫描工具是一款跨平台的子域名扫描与发现工具,基于 .NET 6.0 和 Avalonia UI 框架构建。它采用多线程并发技术与智能检测算法,帮助安全研究人员、渗透测试工程师和网络管理员快速发现目标域名的子域名资产,全面了解目标的攻击面。

本工具支持 Windows、Linux 和 macOS 三大平台,界面简洁直观,操作便捷高效。


核心功能

四种扫描模式

• 字典爆破模式:基于内置或自定义子域名字典,对目标域名进行大规模 DNS 解析爆破,适合快速发现常见子域名。

• 泛解析过滤模式:自动检测并过滤 DNS 泛解析记录,避免泛解析导致的大量误报,确保结果准确可靠。

• SSL 证书采集模式:通过抓取 SSL/TLS 证书中的主题备用名称(SAN)字段,发现证书中关联的子域名信息。

• 智能双引擎模式:结合字典爆破与 SSL 证书采集两种方式,互补覆盖,最大化子域名发现率。

灵活的扫描配置

• 可调节线程数:根据网络环境和目标承载能力,灵活设置并发扫描线程,兼顾速度与稳定性。

• 超时控制:自定义 DNS 查询超时时间,避免卡死在无响应的域名上。

• IP 解析:可选是否同时解析子域名对应的 IP 地址,便于后续资产归属分析。

• HTTP 探测:可选对已发现的子域名进行 HTTP/HTTPS 存活探测,返回 HTTP 状态码,快速定位有效 Web 资产。

结果展示与导出

• 扫描结果以表格形式清晰展示,包含子域名、IP 地址、状态、响应时间、发现来源和 HTTP 状态等字段。

• 实时统计已发现数量、已扫描数量和完成进度。

• 支持将扫描结果导出为 CSV 文件,便于后期处理与分析。

字典管理

• 内置常见子域名前缀字典。

• 支持从 dic/ 目录加载自定义 .txt 字典文件,一行一个子域名前缀。

• 字典文件放置于程序所在目录的 dic/ 文件夹下即可自动加载,优先使用外部字典。


跨平台支持

平台
架构
可执行文件
Windows
x64
subscan.exe
Linux
x64
subscan
macOS
x64
subscan
macOS
ARM64
subscan

所有平台均以框架依赖方式发布,需安装 .NET 6.0 Runtime。


快速开始

1. 安装 .NET 6.0 Runtime(运行时环境)。

2. 下载对应平台的发布包,解压到任意目录。

3. (可选)在 dic/ 目录中放置自定义字典文件。

4. 运行 subscan 或 subscan.exe,在目标域名输入框中填入目标域名。

5. 选择扫描模式,根据需要调整线程数、超时等参数。

6. 点击"扫描"按钮开始扫描,结果将实时展示在表格中。

7. 扫描完成后,点击"导出"可将结果保存为 CSV 文件。


常见使用场景

• 渗透测试前期的信息收集与资产发现

• 企业内外部攻击面梳理与安全评估

• 漏洞赏金计划(Bug Bounty)中的子域名枚举

• 红蓝对抗演练中的资产测绘

• 网络安全运维中的资产盘点与监控


技术架构

• 运行时:.NET 6.0

• UI 框架:Avalonia UI 11.x

• DNS 解析库:DnsClient.NET

• HTTP 客户端:System.Net.Http

• 并发模型:基于 Task 的多线程并发扫描


注意事项

• 请确保拥有对目标域名进行扫描的合法授权。

• 高线程数可能对目标 DNS 服务器造成较大压力,请合理设置。

• 部分网络环境可能限制 DNS 查询频率,建议适当增大超时时间。

• 本工具仅供授权的安全测试和研究使用,使用者需自行承担相应法律责任。


更多详细介绍和使用方法:

https://gitee.com/hackingboos/subscan


七乐彩自动选号器:win、mac、linux

多功能字符转换工具,支持:WIN_MAC_LINUX

文件路径提取工具(路径字典制作工具)支持:WIN_MAC_LINUX

目录结构生成器:支持Windows、MacOS、Linux

目录结构读取器:支持Windows、MacOS、Linux

最新文章

随机文章