Enumerar subdominios con sublist3r
Enumerar subdominios con sublist3r
Sublist3r es una de las herramientas más populares en Kali Linux para la fase de reconocimiento (OSINT). Su función principal es enumerar subdominios de un sitio web objetivo utilizando múltiples fuentes públicas (como Google, Bing, Yahoo, VirusTotal, DNSdumpster, etc.).
Mapear subdominios es crucial en auditorías de seguridad porque ayuda a descubrir páginas ocultas, entornos de prueba o servidores olvidados que podrían tener vulnerabilidades.
1. Instalación en Kali Linux
Aunque suele venir preinstalado en muchas versiones de Kali, si no lo tienes o lo borraste sin querer, puedes instalarlo en un segundo desde la terminal:
sudo apt update
sudo apt install sublist3r
2. Guía de Uso (Comandos Principales)
La sintaxis básica es muy sencilla. Aquí tienes los parámetros que más vas a usar:
| Parámetro | Descripción |
-d o --domain | (Obligatorio) El dominio que quieres escanear (ej. google.com). |
-b o --bruteforce | Activa el módulo de fuerza bruta (prueba una lista de palabras para adivinar subdominios). |
-p o --ports | Escanea puertos específicos (ej. 80,443) en los subdominios encontrados. |
-v o --verbose | Modo detallado. Muestra los resultados en tiempo real mientras busca. |
-o o --output | Guarda los resultados en un archivo de texto. |
3. Ejemplos Prácticos de Comandos
⚠️ Nota de seguridad: El escaneo pasivo (sin
-bni-p) no interactúa directamente con el servidor del objetivo, por lo que es indetectable y 100% seguro de usar. Sin embargo, activar la fuerza bruta o el escaneo de puertos sí genera tráfico directo hacia el objetivo. Úsalo siempre bajo entornos controlados o con autorización.