
子域名扫描工具是一款跨平台的子域名扫描与发现工具,基于 .NET 6.0 和 Avalonia UI 框架构建。它采用多线程并发技术与智能检测算法,帮助安全研究人员、渗透测试工程师和网络管理员快速发现目标域名的子域名资产,全面了解目标的攻击面。
本工具支持 Windows、Linux 和 macOS 三大平台,界面简洁直观,操作便捷高效。
• 字典爆破模式:基于内置或自定义子域名字典,对目标域名进行大规模 DNS 解析爆破,适合快速发现常见子域名。
• 泛解析过滤模式:自动检测并过滤 DNS 泛解析记录,避免泛解析导致的大量误报,确保结果准确可靠。
• SSL 证书采集模式:通过抓取 SSL/TLS 证书中的主题备用名称(SAN)字段,发现证书中关联的子域名信息。
• 智能双引擎模式:结合字典爆破与 SSL 证书采集两种方式,互补覆盖,最大化子域名发现率。
• 可调节线程数:根据网络环境和目标承载能力,灵活设置并发扫描线程,兼顾速度与稳定性。
• 超时控制:自定义 DNS 查询超时时间,避免卡死在无响应的域名上。
• IP 解析:可选是否同时解析子域名对应的 IP 地址,便于后续资产归属分析。
• HTTP 探测:可选对已发现的子域名进行 HTTP/HTTPS 存活探测,返回 HTTP 状态码,快速定位有效 Web 资产。
• 扫描结果以表格形式清晰展示,包含子域名、IP 地址、状态、响应时间、发现来源和 HTTP 状态等字段。
• 实时统计已发现数量、已扫描数量和完成进度。
• 支持将扫描结果导出为 CSV 文件,便于后期处理与分析。
• 内置常见子域名前缀字典。
• 支持从 dic/ 目录加载自定义 .txt 字典文件,一行一个子域名前缀。
• 字典文件放置于程序所在目录的 dic/ 文件夹下即可自动加载,优先使用外部字典。
所有平台均以框架依赖方式发布,需安装 .NET 6.0 Runtime。
1. 安装 .NET 6.0 Runtime(运行时环境)。
2. 下载对应平台的发布包,解压到任意目录。
3. (可选)在 dic/ 目录中放置自定义字典文件。
4. 运行 subscan 或 subscan.exe,在目标域名输入框中填入目标域名。
5. 选择扫描模式,根据需要调整线程数、超时等参数。
6. 点击"扫描"按钮开始扫描,结果将实时展示在表格中。
7. 扫描完成后,点击"导出"可将结果保存为 CSV 文件。
• 渗透测试前期的信息收集与资产发现
• 企业内外部攻击面梳理与安全评估
• 漏洞赏金计划(Bug Bounty)中的子域名枚举
• 红蓝对抗演练中的资产测绘
• 网络安全运维中的资产盘点与监控
• 运行时:.NET 6.0
• UI 框架:Avalonia UI 11.x
• DNS 解析库:DnsClient.NET
• HTTP 客户端:System.Net.Http
• 并发模型:基于 Task 的多线程并发扫描
• 请确保拥有对目标域名进行扫描的合法授权。
• 高线程数可能对目标 DNS 服务器造成较大压力,请合理设置。
• 部分网络环境可能限制 DNS 查询频率,建议适当增大超时时间。
• 本工具仅供授权的安全测试和研究使用,使用者需自行承担相应法律责任。
更多详细介绍和使用方法:
https://gitee.com/hackingboos/subscan