Alan Adı ve DNS İstihbaratı
ProjectDiscovery Subfinder
https://github.com/projectdiscovery/subfinder
Ne işe yarar?
ProjectDiscovery Subfinder, alan adları için hızlı ve pasif alt alan adı keşfi yapmak gerektiğinde pratik bir araçtır. Büyük varlık listelerinde ilk keşif aşamasını hızlandırır; çıkan adların canlı, kuruma ait veya riskli olduğu ayrıca doğrulanmalıdır.
Ne zaman kullanılır?
- Subfinder ile sahip olduğunuz alan adlarında pasif alt alan adı ipuçlarını hızlıca toplayabilirsiniz.
- Bug bounty veya kurumsal savunma kapsamındaki varlıkları Amass, CT ve DNS kaynaklarıyla karşılaştırabilirsiniz
Ne zaman kullanılmaz?
Subfinder kullanılırken kapsamı, hukuki dayanağı ve veri minimizasyonunu yazılı tutun. Keşfi yetkili varlık envanteri ve savunma kapsamında tutun; kapsam dışı hedeflerde agresif doğrulama veya erişim denemesi yapmayın.
Güvenli örnek iş akışı
Subfinder ile kapsam dahilindeki alan adını pasif kaynaklarda arayın, sonuçları Amass ve CT kayıtlarıyla karşılaştırın, yalnızca doğrulanmış varlıkları rapora alın.
Doğrulama yöntemi
Subfinder çıktısını doğrudan sonuç kabul etmeyin. Pasif kaynaklar eski veya eksik olabilir; canlı DNS, HTTP yanıtı, sertifika kayıtları ve yetkili varlık listesiyle karşılaştırın.
Yanlış pozitif ihtimali
DNS ve WHOIS/RDAP kayıtları sahiplikten çok altyapı ipucu verir. Proxy servisleri, CDN ve eski pasif DNS kayıtları yanlış yorumlanabilir.
Sık yapılan hatalar
- Tek sonuçtan kesin hüküm çıkarmak.
- Son kontrol tarihi, kaynak bağlamı veya arşiv tarihini not etmemek.
- Bu kaynağın verdiği sinyali başka bir kaynakla karşılaştırmadan rapora almak.
Bakım durumu
Son kontrol tarihi 2026-05-05. Güvenilirlik puanı: 4/5. Operasyonel kullanım öncesinde erişim, ücretlendirme ve kullanım şartlarını yeniden kontrol edin.
Kullanım uyarısı
