Enumerar subdominios con sublist3r

 

https://www.onlinetis.com

Enumerar subdominios con sublist3r

Sublist3r es una de las herramientas más populares en Kali Linux para la fase de reconocimiento (OSINT). Su función principal es enumerar subdominios de un sitio web objetivo utilizando múltiples fuentes públicas (como Google, Bing, Yahoo, VirusTotal, DNSdumpster, etc.).

Mapear subdominios es crucial en auditorías de seguridad porque ayuda a descubrir páginas ocultas, entornos de prueba o servidores olvidados que podrían tener vulnerabilidades.

1. Instalación en Kali Linux

Aunque suele venir preinstalado en muchas versiones de Kali, si no lo tienes o lo borraste sin querer, puedes instalarlo en un segundo desde la terminal:

Bash
sudo apt update
sudo apt install sublist3r

2. Guía de Uso (Comandos Principales)

La sintaxis básica es muy sencilla. Aquí tienes los parámetros que más vas a usar:

ParámetroDescripción
-d o --domain(Obligatorio) El dominio que quieres escanear (ej. google.com).
-b o --bruteforceActiva el módulo de fuerza bruta (prueba una lista de palabras para adivinar subdominios).
-p o --portsEscanea puertos específicos (ej. 80,443) en los subdominios encontrados.
-v o --verboseModo detallado. Muestra los resultados en tiempo real mientras busca.
-o o --outputGuarda los resultados en un archivo de texto.

3. Ejemplos Prácticos de Comandos

1.Búsqueda básica:Rápida y pasiva.

Para hacer un escaneo rápido usando solo fuentes públicas en internet:

Bash
sublist3r -d mi-objetivo.com
2.Búsqueda detallada guardando el reporte:Recomendado para auditorías.

Si quieres ver los resultados en tiempo real (-v) y guardarlos en un archivo de texto (-o) para analizarlos más tarde:

Bash
sublist3r -d mi-objetivo.com -v -o resultados.txt
3.Búsqueda con Fuerza Bruta:Más profunda.

A veces los motores de búsqueda no conocen todos los subdominios. Con el parámetro -b, Sublist3r usará un diccionario interno para intentar "adivinar" subdominios activos:

Bash
sublist3r -d mi-objetivo.com -b
4.Escanear puertos en los subdominios:Análisis de superficie.

Si además de encontrar los subdominios quieres saber si tienen los puertos web estándar abiertos (HTTP/HTTPS):

Bash
sublist3r -d mi-objetivo.com -p 80,443

⚠️ Nota de seguridad: El escaneo pasivo (sin -b ni -p) no interactúa directamente con el servidor del objetivo, por lo que es indetectable y 100% seguro de usar. Sin embargo, activar la fuerza bruta o el escaneo de puertos sí genera tráfico directo hacia el objetivo. Úsalo siempre bajo entornos controlados o con autorización.

https://www.onlinetis.com

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux