ARTICLE DETAIL

建站实战干货

来自一线的建站与推广经验沉淀,每一条都经过真实交付验证。

SonarSearch入门指南:一文读懂Project Sonar子域名查询API

2026/8/18 17:07:26 拓冰建站 浏览量
SonarSearch入门指南:一文读懂Project Sonar子域名查询API SonarSearch入门指南一文读懂Project Sonar子域名查询API【免费下载链接】SonarSearchA rapid API for the Project Sonar dataset项目地址: https://gitcode.com/gh_mirrors/so/SonarSearchSonarSearch 是一个围绕 Rapid7Project Sonar数据集的子域名查询API它把全球公开的 DNS 与证书透明日志数据加工成可毫秒级响应的查询服务。无论你是安全测试新手还是需要批量收集资产信息的工程师都可以通过 SonarSearch 快速完成子域名收集、IP反查域名等任务。本文将从零开始带你掌握这款开源工具的核心用法与自建方法。子域名查询API到底能做什么SonarSearch 本质上是一个数据加速层。Rapid7 的 Project Sonar 数据集记录了海量 DNS 解析结果数据量以 TB 计直接查询几乎不可能。SonarSearch 通过自定义索引策略见 pkg/search/domains.go 中的域名搜索实现实现了两个核心能力正查输入一个域名返回它旗下的所有子域名反查输入一个 IP 或 CIDR 网段返回解析到这些地址的域名除此之外它还能查询一个域名的所有 TLD 变体如 example.com、example.cn、example.io对资产测绘非常实用。快速上手5 个最常用的 REST API 端点SonarSearch 默认提供基于 Gin 的 REST 服务路由定义在 cmd/crobat-server/rest/server.go无需任何鉴权即可调用。下面是新手最该记住的 5 个端点端点作用/subdomains/{domain}查询某域名的全部子域名/tlds/{domain}查询某域名关联的所有 TLD/all/{domain}跨所有 TLD 汇总查询结果/reverse/{ip}对单个 IP 做反查/reverse/{ip}/{mask}对 CIDR 网段批量反查例如查询example.com的子域名只需请求GET /subdomains/example.com响应直接返回 JSON 数组配合?page和?limit参数即可轻松翻页非常适合脚本化批量收集。用 Crobat 命令行工具批量查询子域名 当查询量很大时REST 接口会有分页限制此时推荐使用官方命令行客户端Crobat。它通过 gRPC 流式接口拉取结果服务端实现见 cmd/crobat-server/grpc/server.go速度更快、服务器负载更低。安装并查看帮助go get github.com/cgboal/sonarsearch/cmd/crobat crobat -h三个最常用的参数-s查询子域名-t查询 TLD-r反查 IP 或 CIDR 网段实战示例正查加反查一气呵成crobat -s example.com crobat -r 8.8.8.0/24更贴心的是参数支持传文件路径或用引号包裹的列表一次能查几十上百个域名配合-u参数还能自动去重入口逻辑见 cmd/crobat/main.go。自建 SonarSearch三步搞定本地子域名查询服务 ️官方公共实例已停止维护但项目提供了完整的自建教程见 readme.md 末尾。核心思路是下载数据集 → 转换排序 → 生成索引 → 启动服务。第一步编译工具链克隆仓库后执行git clone https://gitcode.com/gh_mirrors/so/SonarSearch make编译产物会生成在bin/目录下共 4 个工具sonar2crobat、crobat2index、crobat-server和crobat。第二步准备索引存储索引可存放在 Redis 或 Postgres 中。Redis 查询快但约需 20GB 内存Postgres 吃内存少约 2-4GB但加载慢适合查询量不大的场景。用 Docker 起一个 Postgres 很方便docker run --name sonarsearch_postgres --expose 5432 -p 5432:5432 \ -v /var/lib/sonar_search:/var/lib/postgresql/data \ -e POSTGRES_PASSWORDpostgres -d postgres第三步构建索引并启动服务原始数据集需先经sonar2crobat转换为统一格式排序后用crobat2index生成索引索引生成逻辑见 cmd/crobat2index/main.go最后通过环境变量配置并启动crobat-server。默认 gRPC 监听 1997 端口HTTP 监听 1998 端口整个流程的详细命令都可以在 readme.md 中找到。常见问题与避坑指南 ⚠️磁盘空间数据加索引需要150-200GB磁盘空间务必提前规划数据集获取Rapid7 已停止公开下载数据集自建前需自行确认数据来源内存选择查询量大选 Redis资源有限选 Postgres反查网段gRPC 接口对反查规模无限制大批量反查优先用crobat -r结语SonarSearch 把庞杂的 Project Sonar 数据集变成了随手可用的子域名查询API无论是做安全测试、资产梳理还是威胁情报研究它都能显著提升你的工作效率。借助本文的 REST 端点速查表和 Crobat 命令行技巧相信你已经可以立刻上手体验如果想深度定制也可以参考 proto/crobat.proto 中的 gRPC 服务定义自行扩展客户端。现在就动手开启你的子域名情报之旅吧【免费下载链接】SonarSearchA rapid API for the Project Sonar dataset项目地址: https://gitcode.com/gh_mirrors/so/SonarSearch创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考