Subdominator输出格式全攻略:从JSONL到HTML报告的灵活应用

📅 2026/7/27 14:10:43 👁️ 阅读次数 📝 编程学习
Subdominator输出格式全攻略:从JSONL到HTML报告的灵活应用

Subdominator输出格式全攻略:从JSONL到HTML报告的灵活应用

【免费下载链接】SubdominatorSubDominator helps you discover subdomains associated with a target domain efficiently and with minimal impact for your Bug Bounty项目地址: https://gitcode.com/gh_mirrors/su/Subdominator

Subdominator是一款高效的子域名枚举工具,专为Bug Bounty研究者设计,能够以最小的影响发现目标域名关联的子域名。本指南将深入介绍Subdominator的多种输出格式,帮助你灵活应用JSONL流、HTML报告等功能,轻松管理和分析枚举结果。

核心输出格式概览 📊

Subdominator提供四种主要输出格式,满足不同场景需求:

  • 纯文本格式:简洁的子域名列表,适合快速查看
  • JSONL流:结构化的行分隔JSON,便于自动化处理
  • JSON报告:详细的扫描摘要,包含元数据和统计信息
  • HTML报告:交互式可视化报告,适合分享和展示

图1:Subdominator命令行输出展示了子域名枚举过程和结果

JSONL流:自动化处理的理想选择 🚀

JSONL(JSON Lines)格式将每个子域名发现结果以独立JSON对象表示,每行一个条目,非常适合管道处理和自动化分析。

基本使用方法

通过-j--json参数启用JSONL输出:

subdominator -d example.com -j

输出示例:

{"domain":"example.com","subdomain":"alpha.example.com","resource":"certspotter","query_target":"example.com","recursion_depth":0,"discovered_at":"2023-10-15T10:14:05Z"} {"domain":"example.com","subdomain":"beta.example.com","resource":"hackertarget","query_target":"example.com","recursion_depth":0,"discovered_at":"2023-10-15T10:14:06Z"}

关键字段解析

JSONL输出包含丰富的元数据:

  • subdomain:发现的子域名
  • resource:发现来源(如certspotter、hackertarget)
  • recursion_depth:递归深度
  • discovered_at:发现时间戳

这些字段可通过jq等工具进行过滤和分析:

subdominator -d example.com -j | jq '.subdomain'

HTML报告:直观展示与分享 🌟

HTML报告提供交互式可视化界面,是向团队展示成果或提交Bug Bounty报告的理想选择。

生成HTML报告

使用-oh--html参数生成HTML报告:

subdominator -d example.com -oh report.html

需要先安装可选依赖:

pip install "subdominator[reports]"

HTML报告特点

HTML报告包含以下关键部分:

  • 扫描摘要:总发现数、扫描时长、资源执行情况
  • 子域名列表:可排序、可搜索的发现结果表格
  • 资源性能:各枚举源的效率和发现数量统计
  • 时间线:子域名发现时间分布

高级用法

结合递归扫描生成深度分析报告:

subdominator -d example.com -r 2 -oh detailed-report.html

文件输出与管理 📁

Subdominator提供灵活的文件输出选项,帮助你组织扫描结果。

自动命名规则

使用-o参数指定输出目录时,工具会自动生成标准化文件名:

subdominator -d example.com -o ./output

生成文件示例:

  • example.com.txt:纯文本子域名列表
  • example.com.jsonl:JSONL格式结果
  • example.com.summary.json:扫描摘要JSON

多域名扫描处理

当扫描多个域名时,使用--multi-domain参数自动区分输出文件:

subdominator -d example.com -d test.com --multi-domain -o ./output

生成文件示例:

  • report.example.com.html
  • report.test.com.html

实战应用场景 💡

持续监控工作流

结合cron任务和JSONL输出实现子域名变化监控:

subdominator -d example.com -j | tee -a daily-scans/$(date +%F).jsonl

漏洞赏金报告

生成专业HTML报告作为漏洞报告附件:

subdominator -d target.com -r 1 -oh vulnerability-report.html

数据导入与分析

将JSONL结果导入Elasticsearch进行深度分析:

subdominator -d example.com -j | elasticsearch-import

常见问题解决 ❓

HTML报告生成失败

确保已安装报告依赖:

pip install "subdominator[reports]"

JSONL输出乱码

指定UTF-8编码输出:

subdominator -d example.com -j | iconv -t utf-8 > output.jsonl

输出文件权限问题

使用--output-dir指定可写目录:

subdominator -d example.com -o ~/subdominator-output

通过掌握Subdominator的输出格式功能,你可以更高效地管理子域名枚举结果,无论是自动化处理还是团队协作,都能游刃有余。选择合适的输出格式,让子域名枚举工作事半功倍!

【免费下载链接】SubdominatorSubDominator helps you discover subdomains associated with a target domain efficiently and with minimal impact for your Bug Bounty项目地址: https://gitcode.com/gh_mirrors/su/Subdominator

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考