subfinder
🔎 Subfinder: Descubrimiento Pasivo de Subdominios
Subfinder es una herramienta diseñada para encontrar subdominios relacionados con un dominio objetivo mediante técnicas de reconocimiento pasivo. Es rápida, confiable y permite integrar múltiples fuentes para obtener resultados más completos.
🕵️♂️ ¿Cuándo usar Subfinder?
Reconocimiento inicial 🌐: Identificar subdominios para una evaluación posterior.
Ampliar la superficie de ataque 🎯: Encontrar subdominios olvidados o mal configurados.
Complementar con otras herramientas 🔄: Usar los resultados con herramientas como Nmap, Gobuster, o Aquatone.
🚀 Instalación
Subfinder se puede instalar fácilmente en cualquier sistema compatible:
Instalación rápida (recomendada):
Verifica la instalación:
Configura API Keys (opcional): Si deseas usar fuentes específicas como VirusTotal, SecurityTrails, o Shodan, configura las claves de API en
~/.config/subfinder/config.yaml
.
📌 Ejemplos Prácticos con Código
1️⃣ Descubrimiento Básico de Subdominios
Busca subdominios de un dominio objetivo.
✅ Salida esperada:
2️⃣ Buscar Subdominios en Múltiples Dominios
Escanea varios dominios al mismo tiempo.
✅ Explicación:
d
: Define los dominios a analizar.
3️⃣ Guardar Resultados en un Archivo
Exporta los subdominios encontrados a un archivo para análisis posterior.
✅ Explicación:
o
: Especifica el archivo de salida.
4️⃣ Ampliar el Reconocimiento con Fuentes Específicas
Usa una lista personalizada de fuentes.
✅ Nota: Algunas fuentes requieren configurar claves API.
5️⃣ Integración con Otras Herramientas
Puedes canalizar los resultados hacia otras herramientas. Por ejemplo, con Httpx para verificar dominios activos:
✅ Explicación:
silent
: Reduce la salida solo a los subdominios encontrados.| httpx
: Verifica si los subdominios están activos.
⚙️ Opciones Útiles
Modo silencioso: Ideal para usar con scripts automatizados.
Definir tiempo de espera: Especifica un tiempo de espera (en segundos) para cada fuente.
Especificar hilos: Usa más hilos para acelerar el escaneo.
🌟 Mejores Prácticas
Complementa con Gobuster: Usa los resultados de Subfinder como entrada para búsquedas de directorios o archivos en subdominios específicos.
Configura tus APIs: Habilita más fuentes para obtener resultados más precisos.
Automatiza tareas: Integra Subfinder en scripts junto con herramientas como Nmap y Aquatone para un reconocimiento completo.
🚨 Advertencia
El uso de Subfinder en dominios sin autorización puede ser ilegal. Úsalo exclusivamente para auditorías autorizadas o con fines educativos.
🤓 Conclusión
Subfinder es una herramienta rápida y eficiente para descubrir subdominios en la etapa de reconocimiento. Su capacidad para trabajar con múltiples fuentes y su fácil integración con otras herramientas la convierten en imprescindible para pentesters y analistas de ciberseguridad. 🌐
Última actualización
¿Te fue útil?