Hoşgeldin Misafir

SubFinder | Kapsamlı Cheatsheet (Commands)

tc4dy

Planet 9, Backrooms
19 Haz 2026
112 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:

TEMEL KULLANIM​

Temel subdomain keşfi​

subfinder -d target.com

Sonuçları dosyaya kaydet​

subfinder -d target.com -o subdomains.txt

Sessiz modda çalıştır (sadece subdomain listesi)​

subfinder -d target.com -silent -o subdomains.txt

Detaylı çıktı (verbose)​

subfinder -d target.com -v

Belirli bir DNS sunucusu kullan​

subfinder -d target.com -r 8.8.8.8,1.1.1.1

Belirli bir DNS sunucusu ile çalıştır (TCP üzerinden)​

subfinder -d target.com -r 8.8.8.8 -tcp

Rate limit ayarla (saniyede kaç sorgu)​

subfinder -d target.com -rl 100

Thread sayısını belirle (varsayılan 100)​

subfinder -d target.com -t 50


KAYNAK / WORDLIST​

Özel wordlist ile tarama​

subfinder -d target.com -w /path/to/subdomain_wordlist.txt

Birden fazla wordlist kullan​

subfinder -d target.com -w wordlist1.txt,wordlist2.txt

Sadece pasif kaynakları kullan​

subfinder -d target.com -only-passive

Sadece aktif DNS sorguları yap​

subfinder -d target.com -active

Belirli kaynakları devre dışı bırak​

subfinder -d target.com -exclude-sources "virustotal,shodan"

Sadece belirli kaynaklardan al​

subfinder -d target.com -sources "alienvault,crtsh,securitytrails"

Tüm kaynakları listele​

subfinder -list-sources

Recursive DNS çözümlemesi yap (alt domainleri de bul)​

subfinder -d target.com -recursive


ÇOKLU HEDEF​

Birden fazla domaini tara​

subfinder -d target1.com -d target2.com -o subdomains.txt

Domain listesini dosyadan oku​

subfinder -dL domains.txt -o subdomains.txt

Tüm domainler için çıktıları ayrı dosyalara yaz​

subfinder -dL domains.txt -o-dir ./outputs

Wildcard domain desteği​

subfinder -d *.target.com


AKTİF / PASİF KEŞİF​

Aktif domain listesinden pasif keşif​

subfinder -d target.com -sf /path/to/active_subdomains.txt -o final_subdomains.txt

Sadece IP adresleriyle çalış​

subfinder -d target.com -ip

Subdomain'lerin IP'lerini de göster​

subfinder -d target.com -ip -o subdomains_with_ips.txt

DNS çözümlemesi yap (A, AAAA, CNAME)​

subfinder -d target.com -resolve

JSON formatında çıktı al​

subfinder -d target.com -o subdomains.json -json

Toplam subdomain sayısını göster​

subfinder -d target.com -stats


GELİŞMİŞ TEKNİKLER​

Tüm bağlantı noktalarını tarama için subfinder + httpx entegrasyonu​

subfinder -d target.com -silent | httpx -silent -o alive.txt

Canlı subdomain'leri bul (200 OK)​

subfinder -d target.com -silent | httpx -status-code -mc 200

Subfinder + nuclei ile güvenlik açığı taraması​

subfinder -d target.com -silent | httpx -silent | nuclei -t cves/

Subfinder + ffuf ile dizin fuzzing​

subfinder -d target.com -silent | httpx -silent | ffuf -u FUZZ -w /path/to/wordlist.txt

Subfinder + waybackurls ile URL toplama​

subfinder -d target.com -silent | waybackurls | grep -E ".js|.css|.php|.asp"

Subfinder + gau ile URL toplama​

subfinder -d target.com -silent | gau | sort -u

Subfinder + aquatone ile screenshot alma​

subfinder -d target.com -silent | aquatone -out ./screenshots

Subfinder + nmap ile port taraması​

subfinder -d target.com -silent | xargs -I {} nmap -p 80,443,8080,8443 -T4 {}

Subfinder + masscan ile hızlı port taraması​

subfinder -d target.com -silent | xargs -I {} masscan -p1-65535 --rate=1000 {}

Subfinder + dnsx ile DNS detayları​

subfinder -d target.com -silent | dnsx -a -aaaa -cname -resp

Subfinder + dig ile elle sorgulama​

subfinder -d target.com -silent | xargs -I {} dig {} +short

Subfinder + whois ile domain bilgisi​

subfinder -d target.com -silent | xargs -I {} whois {}

Subfinder + curl ile API kontrolü​

subfinder -d target.com -silent | xargs -I {} curl -s -o /dev/null -w "%{http_code}\n" https://{}


WAF / GÜVENLİK ATLATMA​

Tor ağı üzerinden çalıştır​

subfinder -d target.com -proxy socks5://127.0.0.1:9050

HTTP/HTTPS proxy ile​

subfinder -d target.com -proxy http://127.0.0.1:8080

Özel User-Agent kullan​

subfinder -d target.com -ua "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36"

Rastgele User-Agent​

subfinder -d target.com -ra

Zaman aşımı ayarla (varsayılan 10s)​

subfinder -d target.com -timeout 30

Retry sayısı (varsayılan 3)​

subfinder -d target.com -retry 5


API VE YAPILANDIRMA​

API anahtarlarını göster​

subfinder -show-api-keys

API anahtarlarını yapılandır​

subfinder -configure

Yapılandırma dosyası ile çalıştır​

subfinder -d target.com -config /path/to/config.yaml

Environment variable ile proxy ayarla​

export HTTP_PROXY="http://127.0.0.1:8080" && subfinder -d target.com

JSON çıktıyı jq ile filtrele​

subfinder -d target.com -json | jq '.host'

Çıktıyı sort ve unique yap​

subfinder -d target.com -silent | sort -u > final_subdomains.txt


BÜYÜK SCOPELAR / VERİM​

Büyük scope için optimize et (hızlı tarama)​

subfinder -d target.com -t 200 -rl 1000 -timeout 5

Bellek kullanımını optimize et​

subfinder -d target.com -buffer-size 10000

Sonuçları stream et (anlık yaz)​

subfinder -d target.com -stream -o subdomains.txt

Paralel domain taraması​

cat domains.txt | xargs -P 10 -I {} subfinder -d {} -silent

Günde bir kez otomatik tarama (cron)​

0 0 * * * subfinder -d target.com -silent -o subdomains_$(date +%Y%m%d).txt

Önceki sonuçlarla karşılaştır (diff)​

diff old_subdomains.txt new_subdomains.txt | grep ">"


İLERİ DÜZEY SUBDOMAIN KEŞFİ​

Permutation saldırısı (alt domain varyasyonları)​

cat subdomains.txt | dnsgen - | subfinder -d target.com -sf -

Alt domain varyasyonları ile genişletme​

subfinder -d target.com -silent | dnsgen -w /path/to/words.txt | subfinder -d target.com -sf -

Subdomain takeover kontrolü​

subfinder -d target.com -silent | httpx -silent | subover

Cloudflare tespiti​

subfinder -d target.com -silent | httpx -silent -title -tech-detect | grep -i cloudflare

CDN tespiti​

subfinder -d target.com -silent | httpx -silent -cdn

Teknoloji tespiti (Apache, Nginx, etc.)​

subfinder -d target.com -silent | httpx -silent -tech-detect

Expired domain tespiti​

subfinder -d target.com -silent | xargs -I {} dig {} +short | grep -v "NXDOMAIN"

IP aralığı tespiti (ASN)​

subfinder -d target.com -silent | dnsx -a -resp | grep -Eo '[0-9]{1,3}.[0-9]{1,3}.[0-9]{1,3}.[0-9]{1,3}' | sort -u | xargs -I {} whois {} | grep -i "inetnum"

Reverse DNS ile IP'den domain bulma​

cat ips.txt | revdns | subfinder -d target.com -sf -

SSL sertifikasından subdomain bulma​

curl -s "https://crt.sh/?q=%25.target.com" | grep -Eo "*.target.com" | sort -u


RAPORLAMA VE ANALİZ​

HTML raporu oluştur​

subfinder -d target.com -o report.html -html

Markdown formatında rapor​

subfinder -d target.com -o report.md -markdown

CSV formatında çıktı​

subfinder -d target.com -o report.csv -csv

Detaylı statistics​

subfinder -d target.com -stats -o stats.txt

Bulunan subdomain'leri kategorize et​

subfinder -d target.com -silent | grep -E "api|dev|test|admin|staging" > important_subdomains.txt

TLD bazında gruplama​

subfinder -d target.com -silent | awk -F. '{print $NF}' | sort | uniq -c

Domain bazında istatistik​

subfinder -d target.com -silent | sed -e 's/./\n/g' | sort | uniq -c | sort -nr

HTTP başlıklarını analiz et​

subfinder -d target.com -silent | httpx -silent -header -o headers.txt

Hata sayfalarını tespit et​

subfinder -d target.com -silent | httpx -silent -status-code | grep "404|500|503"


SUBFINDER + DİĞER ARAÇLAR​

Subfinder + Amass kombinasyonu​

subfinder -d target.com -silent | amass intel -whois

Subfinder + SecurityTrails​

subfinder -d target.com -sources securitytrails

Subfinder + Shodan​

subfinder -d target.com -sources shodan | xargs -I {} shodan host {}

Subfinder + Censys​

subfinder -d target.com -sources censys

Subfinder + VirusTotal​

subfinder -d target.com -sources virustotal

Subfinder + AlienVault OTX​

subfinder -d target.com -sources alienvault

Subfinder + CertSpotter​

subfinder -d target.com -sources certspotter

Subfinder + CommonCrawl​

subfinder -d target.com -sources commoncrawl

Subfinder + BufferOver​

subfinder -d target.com -sources bufferover

Subfinder + ThreatMiner​

subfinder -d target.com -sources threatminer


KRİTİK NOTLAR VE İPUÇLARI​

  • Subfinder'ı her zaman güncel tutun: go install -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest
  • Büyük scopelarda Amass'tan önce Subfinder kullanın (daha hızlı ve daha az kaynak tüketir).
  • --silent modu diğer araçlarla (httpx, nuclei, ffuf) entegrasyon için idealdir.
  • Sonuçları her zaman sort -u ile benzersizleştirin.
  • Rate limiting (--rl) ayarlarını hedefe göre optimize edin (agresif tarama banlanmaya neden olabilir).
  • Proxy kullanımı (Tor/HTTP) ile IP ban riskini azaltın.
  • API anahtarlarını ~/.config/subfinder/config.yaml dosyasına güvenle saklayın.
  • Passive mod sadece kaynaklardan veri çeker, DNS sorgusu yapmaz (daha hızlı, daha az iz bırakır).
  • Active mod DNS sorguları yapar, daha doğru sonuç verir ama daha yavaştır.
  • -recursive ile 3. seviye subdomain'leri de bulabilirsiniz.
  • Periyodik taramalar ile yeni eklenen subdomain'leri tespit edin.
  • Tüm bu işlemler YASAL ve ETİK kurallara uygun olarak, yetkilendirilmiş sistemlerde yapılmalıdır.

ÖRNEK TAM ZİNCİR (SUBJECT KEŞFİNDEN ZAFİYET RAPORUNA)​

1. Subdomain keşfi​

subfinder -d target.com -silent -o subdomains.txt

2. Canlı subdomain kontrolü​

cat subdomains.txt | httpx -silent -o alive.txt

3. URL toplama​

cat alive.txt | waybackurls | gau | sort -u > urls.txt

4. Parametre fuzzing​

cat urls.txt | grep "=" | qsreplace FUZZ | ffuf -u FUZZ -w /path/to/fuzz.txt -mc 200 -o fuzz_results.txt

5. SQL injection taraması​

cat alive.txt | xargs -I {} sqlmap -u {} --batch --level=3 --risk=2

6. XSS taraması​

cat alive.txt | xargs -I {} dalfox url {} --silent -o xss_results.txt

7. Dizin/Path keşfi​

cat alive.txt | ffuf -c -w /usr/share/seclists/Discovery/Web_Content/common.txt -u FUZZ -recursion -recursion-depth 2

8. Sensitive dosya keşfi​

cat alive.txt | ffuf -c -w /usr/share/seclists/Fuzzing/secret.txt -u FUZZ

9. Subdomain takeover​

cat alive.txt | nuclei -t takeover/ -o takeover.txt

10. CVE taraması​

cat alive.txt | nuclei -t cves/ -severity high,critical -o cves.txt

11. Rapor oluşturma​

echo "=== TARAMA RAPORU (date)===">report.txtecho"ToplamSubdomain:(date)===">report.txtecho"ToplamSubdomain:(wc -l < subdomains.txt)" >> report.txt
echo "Canlı Subdomain: $(wc -l < alive.txt)" >> report.txt
echo "=== BULGULAR ===" >> report.txt
cat takeover.txt cves.txt xss_results.txt >> report.txt


HIZLI REFERANS KARTI​

En sık kullanılan komutlar​

subfinder -d target.com -silent -o output.txt
subfinder -d target.com -dL domains.txt -o all.txt
subfinder -d target.com -silent | httpx -silent
subfinder -d target.com -w wordlist.txt -o brute.txt
subfinder -d target.com -r 8.8.8.8 -o resolved.txt
subfinder -d target.com -ip -o ips.txt
subfinder -d target.com -json -o data.json
subfinder -d target.com -only-passive -o passive.txt
subfinder -d target.com -active -o active.txt
subfinder -d target.com -sources virustotal,shodan -o sources.txt

Performans için optimize​

subfinder -d target.com -t 200 -rl 1000 -timeout 5 -silent

Dışa aktar ve karşılaştır​

subfinder -d target.com -silent > old.txt
subfinder -d target.com -silent > new.txt
diff old.txt new.txt | grep ">" | cut -d " " -f2 > new_subdomains.txt

Regex ile filtreleme​

subfinder -d target.com -silent | grep -E "^(api|dev|test|admin|staging|uat|beta)."

Hata yönetimi​

subfinder -d target.com -silent 2>/dev/null

Timeout ve retry ile güvenli tarama​

subfinder -d target.com -timeout 30 -retry 5 -silent