# 子域名扫描工具_WIN_MAC_LINUX **Repository Path**: hackingboos/subscan ## Basic Information - **Project Name**: 子域名扫描工具_WIN_MAC_LINUX - **Description**: SubdomainScanner 是一款跨平台的子域名扫描与发现工具,基于 .NET 6.0 和 Avalonia UI框架构建。它采用多线程并发技术与智能检测算法,帮助安全研究人员、渗透测试工程师和网络管理员快速发现目标域名的子域名资产,全面了解目标的攻击面。本工具支持 Windows、Linux 和 macOS 三大平台,界面简洁直观,操作便捷高效。 - **Primary Language**: C# - **License**: Not specified - **Default Branch**: master - **Homepage**: None - **GVP Project**: No ## Statistics - **Stars**: 0 - **Forks**: 0 - **Created**: 2026-07-23 - **Last Updated**: 2026-07-23 ## Categories & Tags **Categories**: Uncategorized **Tags**: None ## README ![输入图片说明](%E6%88%AA%E5%9B%BE.jpg) # 子域名扫描工具(SubdomainScanner) SubdomainScanner 是一款跨平台的子域名扫描与发现工具,基于 .NET 6.0 和 Avalonia UI框架构建。它采用多线程并发技术与智能检测算法,帮助安全研究人员、渗透测试工程师和网络管理员快速发现目标域名的子域名资产,全面了解目标的攻击面。本工具支持 Windows、Linux 和 macOS 三大平台,界面简洁直观,操作便捷高效。 --- ## 核心功能 ### 四种扫描模式 - **字典爆破模式**:基于内置或自定义子域名字典,对目标域名进行大规模 DNS 解析爆破,适合快速发现常见子域名。 - **泛解析过滤模式**:自动检测并过滤 DNS 泛解析记录,避免泛解析导致的大量误报,确保结果准确可靠。 - **SSL 证书采集模式**:通过抓取 SSL/TLS 证书中的主题备用名称(SAN)字段,发现证书中关联的子域名信息。 - **智能双引擎模式**:结合字典爆破与 SSL 证书采集两种方式,互补覆盖,最大化子域名发现率。 ### 灵活的扫描配置 - **可调节线程数**:根据网络环境和目标承载能力,灵活设置并发扫描线程,兼顾速度与稳定性。 - **超时控制**:自定义 DNS 查询超时时间,避免卡死在无响应的域名上。 - **IP 解析**:可选是否同时解析子域名对应的 IP 地址,便于后续资产归属分析。 - **HTTP 探测**:可选对已发现的子域名进行 HTTP/HTTPS 存活探测,返回 HTTP 状态码,快速定位有效 Web 资产。 ### 结果展示与导出 - 扫描结果以表格形式清晰展示,包含子域名、IP 地址、状态、响应时间、发现来源和 HTTP 状态等字段。 - 实时统计已发现数量、已扫描数量和完成进度。 - 支持将扫描结果导出为 CSV 文件,便于后期处理与分析。 ### 字典管理 - 内置常见子域名前缀字典。 - 支持从 `dic/` 目录加载自定义 `.txt` 字典文件,一行一个子域名前缀。 - 字典文件放置于程序所在目录的 `dic/` 文件夹下即可自动加载,优先使用外部字典。 --- ## 跨平台支持 | 平台 | 架构 | 可执行文件 | |------------|-----------|---------------| | Windows | x64 | subscan.exe | | Linux | x64 | subscan | | macOS | x64 | subscan | | macOS | ARM64 | subscan | 所有平台均以框架依赖方式发布,需安装 .NET 6.0 Runtime。 --- ## 快速开始 1. 安装 .NET 6.0 Runtime(运行时环境)。 2. 下载对应平台的发布包,解压到任意目录。 3. (可选)在 `dic/` 目录中放置自定义字典文件。 4. 运行 `subscan` 或 `subscan.exe`,在目标域名输入框中填入目标域名。 5. 选择扫描模式,根据需要调整线程数、超时等参数。 6. 点击"扫描"按钮开始扫描,结果将实时展示在表格中。 7. 扫描完成后,点击"导出"可将结果保存为 CSV 文件。 --- ## 常见使用场景 - 渗透测试前期的信息收集与资产发现 - 企业内外部攻击面梳理与安全评估 - 漏洞赏金计划(Bug Bounty)中的子域名枚举 - 红蓝对抗演练中的资产测绘 - 网络安全运维中的资产盘点与监控 --- ## 技术架构 - **运行时**:.NET 6.0 - **UI 框架**:Avalonia UI 11.x - **DNS 解析库**:DnsClient.NET - **HTTP 客户端**:System.Net.Http - **并发模型**:基于 Task 的多线程并发扫描 --- ## 注意事项 - 请确保拥有对目标域名进行扫描的合法授权。 - 高线程数可能对目标 DNS 服务器造成较大压力,请合理设置。 - 部分网络环境可能限制 DNS 查询频率,建议适当增大超时时间。 - 本工具仅供授权的安全测试和研究使用,使用者需自行承担相应法律责任。 --- © 2026 HackBoos 保留所有权利.