Above
Outil d'énumération passive de sous-domaines qui récupère les résultats de plusieurs sources OSINT gratuites en une seule passe. Passive subdomain enumeration tool that pulls results from multiple free OSINT sources in one pass.
↗ https://github.com/michael1026/aboveOverview
Above is a passive subdomain enumeration tool written in Go. It queries a set of free public sources (crt.sh, VirusTotal, ThreatCrowd, and similar aggregators) in parallel and prints unique subdomains to stdout, making it a fast first step for recon before handing targets off to resolvers or active brute-forcers.
Common Usage
Enumerate subdomains for a single domain
above -d example.com
Read a list of domains from a file
above -f domains.txt
Pipe output straight into a resolver
above -d example.com | dnsx -silent
Save results for later processing
above -d example.com -o subdomains.txt
Typical Recon Chain
Passive enum -> live host check -> screenshotting
above -d example.com | httpx -silent | gowitness file -f -
Tips
- Purely passive — no direct requests are sent to the target’s infrastructure, so it’s safe to run before scoping is finalized
- Combine with
amassorsubfinderfor broader source coverage, then dedupe - Results depend entirely on third-party source availability/rate limits at run time
Help / Man page
above - passive subdomain enumeration
Usage:
above [flags]
Flags:
-d string Domain to enumerate
-f string File containing list of domains (one per line)
-o string Output file to write results to
-t int Number of concurrent threads (default 10)
-h Show help
Vue d’ensemble
Above est un outil d’énumération passive de sous-domaines écrit en Go. Il interroge en parallèle un ensemble de sources publiques gratuites (crt.sh, VirusTotal, ThreatCrowd, et des agrégateurs similaires) et affiche les sous-domaines uniques sur stdout, ce qui en fait une première étape rapide de reconnaissance avant de passer les cibles à des resolvers ou à des outils de brute-force actif.
Utilisation courante
# Énumérer les sous-domaines d'un seul domaine
above -d example.com
# Lire une liste de domaines depuis un fichier
above -f domains.txt
# Rediriger la sortie directement vers un resolver
above -d example.com | dnsx -silent
# Sauvegarder les résultats pour un traitement ultérieur
above -d example.com -o subdomains.txt
Chaîne de recon typique
# Énumération passive -> vérification des hôtes actifs -> captures d'écran
above -d example.com | httpx -silent | gowitness file -f -
Conseils
- Purement passif : aucune requête directe n’est envoyée vers l’infrastructure de la cible, donc c’est sûr à lancer avant même que le périmètre ne soit finalisé
- Combiner avec
amassousubfinderpour une couverture de sources plus large, puis dédupliquer - Les résultats dépendent entièrement de la disponibilité et des limites de débit des sources tierces au moment de l’exécution
Aide / Page de manuel
above - passive subdomain enumeration
Usage:
above [flags]
Flags:
-d string Domain to enumerate
-f string File containing list of domains (one per line)
-o string Output file to write results to
-t int Number of concurrent threads (default 10)
-h Show help