Sublist3r
Énumération de sous-domaines en Python à partir de sources OSINT. Interroge Google, Bing, Yahoo, VirusTotal, Netcraft et DNSdumpster, avec force brute optionnelle. Python-based subdomain enumeration using OSINT sources. Queries Google, Bing, Yahoo, VirusTotal, Netcraft, and DNSdumpster, with optional brute-force.
↗ https://github.com/aboul3la/Sublist3rOverview
Sublist3r enumerates subdomains using multiple OSINT sources and search engines. It’s one of the most widely used subdomain tools, though subfinder and amass offer more sources and better maintenance. Still useful for quick enumeration without API keys.
Basic Usage
Enumerate subdomains for a domain
sublist3r -d target.com
Enable DNS brute-force in addition to OSINT
sublist3r -d target.com -b
With custom wordlist for brute-force
sublist3r -d target.com -b -w /usr/share/seclists/Discovery/DNS/subdomains-top1million-5000.txt
Save results to file
sublist3r -d target.com -o subdomains.txt
Use specific engines only
sublist3r -d target.com -e google,bing,virustotal
Set threads for brute-force
sublist3r -d target.com -b -t 50
Verbose output
sublist3r -d target.com -v
Available Engines
google, bing, yahoo, baidu, ask, netcraft, threatcrowd,
virustotal, ssl (cert transparency), passivedns, dnsdumpster
Output Processing
# Enumerate and immediately resolve
sublist3r -d target.com -o subs.txt
cat subs.txt | httpx -silent # Check live hosts
Combine with nmap
sublist3r -d target.com -o subs.txt && nmap -iL subs.txt -sV
Tips
- Sublist3r is fast for quick recon but misses many subdomains compared to subfinder/amass
- Use
-b(brute-force) only after OSINT sources are exhausted — it generates DNS traffic - For thorough enumeration:
sublist3r + subfinder + amassand deduplicate results - The
-eflag to target specific search engines is useful when some are rate-limiting
Help / Man page
sublist3r -d DOMAIN [options]
-d domain Target domain
-b Enable brute-force
-w wordlist Custom wordlist for brute-force
-t threads Threads for brute-force (default: 30)
-e engines Comma-separated search engines
-o file Output file
-v Verbose output
-n No color output
-p ports Scan specific ports on found subdomains
Vue d’ensemble
Sublist3r énumère des sous-domaines à partir de multiples sources OSINT et moteurs de recherche. C’est l’un des outils de sous-domaines les plus utilisés, bien que subfinder et amass offrent plus de sources et une meilleure maintenance. Toujours utile pour une énumération rapide sans clé API.
Utilisation de base
# Énumérer les sous-domaines d'un domaine
sublist3r -d target.com
# Activer la force brute DNS en plus de l'OSINT
sublist3r -d target.com -b
# Avec un dictionnaire personnalisé pour la force brute
sublist3r -d target.com -b -w /usr/share/seclists/Discovery/DNS/subdomains-top1million-5000.txt
# Sauvegarder les résultats dans un fichier
sublist3r -d target.com -o subdomains.txt
# Utiliser uniquement des moteurs spécifiques
sublist3r -d target.com -e google,bing,virustotal
# Définir les threads pour la force brute
sublist3r -d target.com -b -t 50
# Sortie verbeuse
sublist3r -d target.com -v
Moteurs disponibles
google, bing, yahoo, baidu, ask, netcraft, threatcrowd,
virustotal, ssl (transparence des certificats), passivedns, dnsdumpster
Traitement de la sortie
# Énumérer et résoudre immédiatement
sublist3r -d target.com -o subs.txt
cat subs.txt | httpx -silent # vérifier les hôtes actifs
Combiner avec nmap
sublist3r -d target.com -o subs.txt && nmap -iL subs.txt -sV
Conseils
- Sublist3r est rapide pour une reconnaissance rapide mais manque beaucoup de sous-domaines comparé à subfinder/amass
- Utiliser
-b(force brute) uniquement après épuisement des sources OSINT : cela génère du trafic DNS - Pour une énumération exhaustive :
sublist3r + subfinder + amasspuis dédupliquer les résultats - Le flag
-epour cibler des moteurs de recherche spécifiques est utile quand certains sont en rate-limiting
Aide / Page de manuel
sublist3r -d DOMAIN [options]
-d domain Target domain
-b Enable brute-force
-w wordlist Custom wordlist for brute-force
-t threads Threads for brute-force (default: 30)
-e engines Comma-separated search engines
-o file Output file
-v Verbose output
-n No color output
-p ports Scan specific ports on found subdomains