> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/metodologias-de-evaluacion/recopilacion-de-informacion/recopilacion-pasiva-de-informacion/enumeracion-de-subdominios-con-sublist3r.md).

# Enumeración de subdominios con Sublist3r

## 🌐 `Sublist3r`

### 📌 ¿Qué es?

`Sublist3r` es una herramienta en Python diseñada para **enumerar subdominios de un dominio objetivo**, utilizando fuentes públicas (OSINT). Es rápida, simple y perfecta para la fase de *reconocimiento pasivo* en pentesting.

***

### 🧰 ¿Qué hace?

* Recoge subdominios desde múltiples fuentes públicas como:
  * Google
  * Bing
  * Yahoo
  * Baidu
  * Netcraft
  * DNSdumpster
  * ThreatCrowd
  * VirusTotal
  * SSL Certificates (crt.sh)
  * y más

💡 Es útil para encontrar servicios ocultos, paneles de admin, staging servers, APIs, etc.

***

### ⚙️ ¿Cómo se usa?

Instalación (si no la tienes):

```bash
git clone https://github.com/aboul3la/Sublist3r.git
cd Sublist3r
pip install -r requirements.txt
```

Uso básico:

```bash
python sublist3r.py -d target.com
```

Guardar resultados en un archivo:

```bash
python sublist3r.py -d target.com -o subdominios.txt
```

Modo rápido (usa threading):

```bash
python sublist3r.py -d target.com -t 50
```

***

### 🎯 ¿Para qué sirve en pentesting?

| Objetivo                             | Utilidad                                                            |
| ------------------------------------ | ------------------------------------------------------------------- |
| 🕵️‍♂️ Reconocimiento pasivo         | No genera ruido sobre el objetivo                                   |
| 🔍 Descubrir subdominios ocultos     | admin.target.com, api.target.com, dev.target.com                    |
| 🎯 Encontrar servicios no protegidos | Algunos subdominios pueden saltarse el WAF                          |
| 🔓 Pivoting                          | Puedes encontrar otros activos vulnerables dentro del mismo dominio |
