文章总结: Bu-SubdomainX是一款高效的子域名枚举工具,专为渗透测试和安全评估设计。该工具支持多线程扫描、自定义字典文件、实时结果输出和CSV格式结果保存,具备自动创建字典目录和彩色终端输出等功能。工具提供可执行文件和源码两种使用方式,用户可通过简单菜单操作进行域名枚举、线程设置和字典选择。文档强调该工具仅限合法安全测试使用,禁止用于非法用途。 综合评分: 85 文章分类: 渗透测试,安全工具,WEB安全,红队,内网渗透
Bu-SubdomainX – 高效的子域名枚举工具,支持多线程扫描、自定义字典和实时结果输出
黑白之道
2026年4月23日 08:39 江西
在小说阅读器读本章
去阅读
工具介绍
Bu-SubdomainX – 子域名枚举工具
Bu-SubdomainX 是一个高效的子域名枚举工具,支持多线程扫描和自定义字典,用于渗透测试和安全评估。
功能特点
- ✅ 多线程扫描,提高枚举速度
- ✅ 支持自定义字典文件
- ✅ 自动检查并创建字典目录和默认字典
- ✅ 实时显示扫描结果
- ✅ 结果保存为CSV文件,方便后续分析
- ✅ 彩色终端输出,提升用户体验
下载使用
方式一:直接下载可执行文件(推荐)
无需安装 Python 环境,直接下载即可使用。
- 前往 Releases 页面 下载最新版本
- 下载
Bu-SubdomainX-v1.0.0.zip - 解压后双击
Bu-SubdomainX.exe即可运行
方式二:源码运行
适用于需要自定义修改或有 Python 环境的用户。
安装依赖
在项目目录下运行:
pip install -r requirements.txt
运行程序
python Bu-SubdomainX.py
使用方法
- 运行程序(exe 或 python 脚本)
- 程序会自动检查 Dict 目录和字典文件
- 选择菜单选项:
1. 输入域名并开始枚举:输入主域名后立即开始枚举2. 设置线程:自定义扫描线程数(默认10)3. 设置字典文件:选择 Dict 目录下的字典文件4. 退出:退出程序
示例
$ Bu-SubdomainX.exe
# 或
$ python Bu-SubdomainX.py
# 输入域名并开始枚举
请输入1.输入域名并开始枚举 2.设置线程(当前:10) 3.设置字典文件(当前:subdomains.txt) 4.退出:1
请输入要枚举的主域名(例如:example.com):example.com
[+] 开始枚举子域名...
[+] 主域名:example.com
[+] 字典文件:subdomains.txt
[+] 线程数:10
[*] 状态码[200] -> http://www.example.com
[*] 状态码[200] -> http://api.example.com
[+] 枚举结束!结果已保存到 result/example.com_2024-01-01_12-00-00.csv
字典文件
工具会在 Dict 目录下查找字典文件。如果目录不存在,会自动创建;如果没有字典文件,会创建默认的 subdomains.txt 文件。
您可以在 Dict 目录下添加自定义字典文件,然后通过菜单选项选择使用。
结果保存
扫描结果会保存到 result 目录下的 CSV 文件中,文件名格式为 {域名}_{时间戳}.csv。
CSV文件包含以下字段:
- 子域名
- 状态码
打包说明
如需自行打包为可执行文件,可使用 PyInstaller:
pip install pyinstaller
pyinstaller -F -w -i logo.ico Bu-SubdomainX.py
打包后的文件位于 dist 目录下。
工具获取
https://github.com/Bu7terf1y/Bu-SubdomainX
文章来源:夜组安全
黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!
如侵权请私聊我们删文
END
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:黑白之道 《Bu-SubdomainX – 高效的子域名枚举工具,支持多线程扫描、自定义字典和实时结果输出》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论