Above

Outil d'énumération passive de sous-domaines qui récupère les résultats de plusieurs sources OSINT gratuites en une seule passe. Passive subdomain enumeration tool that pulls results from multiple free OSINT sources in one pass.

↗ https://github.com/michael1026/above

Overview

Above is a passive subdomain enumeration tool written in Go. It queries a set of free public sources (crt.sh, VirusTotal, ThreatCrowd, and similar aggregators) in parallel and prints unique subdomains to stdout, making it a fast first step for recon before handing targets off to resolvers or active brute-forcers.

Common Usage

Enumerate subdomains for a single domain

above -d example.com

Read a list of domains from a file

above -f domains.txt

Pipe output straight into a resolver

above -d example.com | dnsx -silent

Save results for later processing

above -d example.com -o subdomains.txt

Typical Recon Chain

Passive enum -> live host check -> screenshotting

above -d example.com | httpx -silent | gowitness file -f -

Tips

  • Purely passive — no direct requests are sent to the target’s infrastructure, so it’s safe to run before scoping is finalized
  • Combine with amass or subfinder for broader source coverage, then dedupe
  • Results depend entirely on third-party source availability/rate limits at run time
Help / Man page
above - passive subdomain enumeration

Usage:
  above [flags]

Flags:
  -d string   Domain to enumerate
  -f string   File containing list of domains (one per line)
  -o string   Output file to write results to
  -t int      Number of concurrent threads (default 10)
  -h          Show help

Vue d’ensemble

Above est un outil d’énumération passive de sous-domaines écrit en Go. Il interroge en parallèle un ensemble de sources publiques gratuites (crt.sh, VirusTotal, ThreatCrowd, et des agrégateurs similaires) et affiche les sous-domaines uniques sur stdout, ce qui en fait une première étape rapide de reconnaissance avant de passer les cibles à des resolvers ou à des outils de brute-force actif.

Utilisation courante

# Énumérer les sous-domaines d'un seul domaine
above -d example.com

# Lire une liste de domaines depuis un fichier
above -f domains.txt

# Rediriger la sortie directement vers un resolver
above -d example.com | dnsx -silent

# Sauvegarder les résultats pour un traitement ultérieur
above -d example.com -o subdomains.txt

Chaîne de recon typique

# Énumération passive -> vérification des hôtes actifs -> captures d'écran
above -d example.com | httpx -silent | gowitness file -f -

Conseils

  • Purement passif : aucune requête directe n’est envoyée vers l’infrastructure de la cible, donc c’est sûr à lancer avant même que le périmètre ne soit finalisé
  • Combiner avec amass ou subfinder pour une couverture de sources plus large, puis dédupliquer
  • Les résultats dépendent entièrement de la disponibilité et des limites de débit des sources tierces au moment de l’exécution
Aide / Page de manuel
above - passive subdomain enumeration

Usage:
  above [flags]

Flags:
  -d string   Domain to enumerate
  -f string   File containing list of domains (one per line)
  -o string   Output file to write results to
  -t int      Number of concurrent threads (default 10)
  -h          Show help