Docker环境下运行Subdominator:无需Python环境的快速部署指南
【免费下载链接】SubdominatorSubDominator helps you discover subdomains associated with a target domain efficiently and with minimal impact for your Bug Bounty项目地址: https://gitcode.com/gh_mirrors/su/Subdominator
Subdominator是一款高效的子域名发现工具,专为漏洞赏金猎人设计,能在最小化影响的前提下快速发现目标域名关联的子域名。本文将详细介绍如何在Docker环境下部署和使用Subdominator,无需配置复杂的Python环境,让你轻松上手子域名枚举任务。
Subdominator工具Logo,展示其专业的安全工具形象
为什么选择Docker部署Subdominator?
Docker容器化部署为Subdominator带来三大核心优势:
- 环境隔离:避免Python版本冲突和依赖包污染,保持系统清洁
- 一键部署:无需手动安装Python、配置虚拟环境和依赖库
- 跨平台兼容:在Linux、macOS和Windows系统上提供一致的运行体验
对于新手用户而言,Docker部署方式可以节省90%的环境配置时间,让你专注于子域名发现本身而非工具安装。
准备工作:安装Docker环境
在开始前,请确保你的系统已安装Docker Engine。具体安装方法请参考Docker官方文档:
- Ubuntu/Debian用户:
sudo apt-get install docker-ce docker-ce-cli containerd.io - CentOS/RHEL用户:
sudo yum install docker-ce docker-ce-cli containerd.io - macOS/Windows用户:安装Docker Desktop应用
安装完成后,通过docker --version命令验证安装是否成功。
快速开始:3步完成Subdominator部署
1. 获取Subdominator项目代码
首先克隆项目仓库到本地:
git clone https://gitcode.com/gh_mirrors/su/Subdominator cd Subdominator2. 构建Docker镜像
项目已提供完整的Docker构建配置文件Docker/Dockerfile,执行以下命令构建镜像:
docker build -t subdominator -f Docker/Dockerfile .构建过程会自动完成Python环境配置、依赖安装和工具编译,全程无需人工干预。
3. 验证安装
运行以下命令检查Subdominator是否正常工作:
docker run --rm subdominator --version如果一切正常,你将看到类似subdominator current version v3.0.0 (latest)的版本信息输出。
基础使用指南:首次运行子域名枚举
简单枚举单个域名
使用以下命令对目标域名进行基础子域名枚举:
docker run --rm -it -v $(pwd):/output subdominator -d example.com -o /output/results.txt-d example.com:指定目标域名-o /output/results.txt:将结果保存到当前目录的results.txt文件-v $(pwd):/output:将本地目录挂载到容器内,实现文件持久化
执行命令后,你将看到类似以下的运行界面:
Subdominator在终端中枚举子域名的实时输出界面
生成HTML报告
如需生成可视化的HTML报告,可使用-oh参数:
docker run --rm -it -v $(pwd):/output subdominator -d example.com -rd 2 -oh /output/report.html-rd 2:设置递归深度为2级-oh:指定HTML格式输出
报告生成后,可直接在浏览器中打开查看,包含子域名统计信息和可视化图表。
高级配置:自定义扫描参数
批量扫描多个域名
创建包含多个目标域名的input.txt文件,每行一个域名,然后执行:
docker run --rm -v $(pwd)/input.txt:/input.txt -v $(pwd)/results:/results subdominator -dL /input.txt -oD /results-dL /input.txt:从文件读取多个目标域名-oD /results:为每个域名创建单独的结果目录
配置第三方数据源
Subdominator支持通过配置文件集成多种第三方数据源。首先创建provider-config.yaml配置文件,然后通过-cp参数指定:
docker run --rm -v ~/.config/Subdominator:/config subdominator -cp /config/provider-config.yaml -d example.com配置文件格式可参考项目中的示例模板,添加API密钥和自定义数据源。
常见问题解决
权限问题
如果遇到权限错误,确保当前用户有权限运行Docker,或使用sudo前缀执行命令。
网络问题
国内用户可能需要配置Docker镜像加速器,以加快依赖下载速度。
结果为空
如果扫描结果为空,尝试增加递归深度(-rd参数)或检查网络连接是否正常。
总结
通过Docker部署Subdominator,你可以在5分钟内完成从安装到首次扫描的全过程,无需担心Python环境配置问题。无论是漏洞赏金猎人还是安全研究者,都能快速利用这款强大的子域名枚举工具提升工作效率。
现在就开始你的第一个子域名扫描任务吧!如有任何问题,可查阅项目文档或提交issue寻求帮助。
【免费下载链接】SubdominatorSubDominator helps you discover subdomains associated with a target domain efficiently and with minimal impact for your Bug Bounty项目地址: https://gitcode.com/gh_mirrors/su/Subdominator
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考