Ressources pour développeur web

Théme de la semaine : Outil pentest

AssetFinder : trouvez des sous-domaines publiques

Temps de lecture estimé : 5 minutes
Accueil CyberSécurité AssetFinder : trouvez des sous-domaines publiques

Assetfinder est un outil simple et puissant utilisé pour découvrir des sous-domaines associés à un domaine cible. Très apprécié dans les phases de reconnaissance, il permet d’identifier rapidement des surfaces d’exposition potentielles à partir de sources publiques.

  • Identifier tous les sous-domaines liés à un site pour mieux maîtriser sa structure web
  • Gagner du temps avec un outil simple à prendre en main, sans connaissances avancées en sécurité ou en réseau
  • Exploiter ces données pour améliorer son SEO, détecter des opportunités et optimiser son maillage interne

Dans ce tutoriel, vous allez découvrir comment utiliser AssetFinder simplement, même si vous débutez totalement. On va avancer pas à pas, avec des exemples concrets et des commandes que vous pourrez copier-coller directement. L’objectif est simple : vous rendre autonome.

Qu’est-ce que AssetFinder et à quoi ça sert ?

AssetFinder est un outil en ligne de commande qui permet de trouver les sous-domaines associés à un nom de domaine.

Pour faire simple, imaginez votre site comme une maison. Votre domaine principal, c’est la porte d’entrée (monsite.com).

Mais autour, il peut y avoir :

  • blog.monsite.com
  • api.monsite.com
  • dev.monsite.com
  • test.monsite.com
assetfinder

👉 AssetFinder va vous aider à trouver toutes ces “portes cachées”.


Assetfinder est clairement un outil OSINT (Open Source Intelligence), car il se base uniquement sur des données accessibles publiquement, sans interaction directe avec la cible.

Il ne réalise donc aucune action intrusive comme le ferait un outil de pentest actif, mais constitue plutôt une étape préparatoire essentielle avant d’éventuels tests de sécurité.

Vous pouvez utiliser AssetFinder dans plusieurs cas :

  • Audit SEO : découvrir des sections oubliées de votre site
  • Sécurité : détecter des zones sensibles exposées
  • Architecture web : comprendre la structure globale d’un projet
  • Maillage interne : identifier des contenus non reliés

Par exemple, vous pourriez découvrir un staging.votresite.com encore accessible… et là, c’est jackpot (ou panique 😅).

Comment installer AssetFinder (pas à pas)

L’installation est rapide et propre. AssetFinder fonctionne avec Go (Golang). Si vous ne l’avez pas encore, commencez par l’installer.

Vérifier si Go est installé :

go version

Si rien ne s’affiche, installez Go depuis le site officiel : https://go.dev/dl/

Installation de AssetFinder

Une fois Go installé, tapez simplement :

go install github.com/tomnomnom/assetfinder@latest

Cette commande télécharge et installe AssetFinder.

Ajouter au PATH (important)

Pour pouvoir utiliser AssetFinder partout :

export PATH=$PATH:$(go env GOPATH)/bin

Ajoutez cette ligne dans votre .bashrc ou .zshrc pour éviter de la retaper.

👉 Pour en savoir plus sur: Path, Shell et Alias

Comment utiliser AssetFinder + exemples concrets

Maintenant, passons au concret.

Commande de base

assetfinder exemple.com

Résultat possible :

www.exemple.com
blog.exemple.com
api.exemple.com
dev.exemple.com

Comprendre ce que fait AssetFinder

Contrairement à d’autres outils, AssetFinder :

  • n’explore pas votre site directement
  • ne fait pas de brute force
  • utilise des sources publiques (certificats SSL, APIs, etc.)
  • Il “rassemble” des informations existantes.

Filtrer uniquement les sous-domaines

assetfinder --subs-only exemple.com

Ainsi, vous évitez les résultats externes ou parasites.

Sauvegarder les résultats

Très utile pour vos analyses :

Formation web et informatique - Alban Guillier - Formateur

Des formations informatique pour tous !

Débutant ou curieux ? Apprenez le développement web, le référencement, le webmarketing, la bureautique, à maîtriser vos appareils Apple et bien plus encore…

Formateur indépendant, professionnel du web depuis 2006, je vous accompagne pas à pas et en cours particulier, que vous soyez débutant ou que vous souhaitiez progresser. En visio, à votre rythme, et toujours avec pédagogie.

Découvrez mes formations Qui suis-je ?
assetfinder --subs-only exemple.com > subs.txt

Exemple concret (SEO / audit)

Imaginez que vous analysez votre site :

assetfinder --subs-only crea-troyes.fr

Vous trouvez :

portfolio.crea-troyes.fr
crea-troyes.fr
blog.crea-troyes.fr
code.crea-troyes.fr
cv.crea-troyes.fr
easyframe.crea-troyes.fr
formation.crea-troyes.fr
www.crea-troyes.fr
old.crea-troyes.fr

👉 Et là… surprise : old.crea-troyes.fr

Vous venez peut-être de découvrir :

  • un ancien site
  • du contenu dupliqué
  • ou une opportunité SEO

Comment interpréter les résultats

Trouver des sous-domaines, c’est bien. Savoir quoi en faire, c’est mieux.

Les bonnes questions à se poser

Quand vous voyez un sous-domaine :

  • Est-il actif ?
  • Est-il utile ?
  • Est-il indexé par Google ?
  • Est-il relié au site principal ?

Exemple d’analyse

dev.exemple.com

Probablement :

  • un environnement de développement
  • pas sécurisé
  • pas destiné au public

⚠️ Dans ce cas :

  • bloquer l’accès
  • ou le supprimer
blog.exemple.com

👉 Peut être :

  • une mine SEO
  • un cluster de contenu

À exploiter pour le maillage interne

Comparaison avec Amass, Subfinder et httpx

Vous avez déjà vu ces outils sur Créa-blog, donc restons efficaces.

OutilRôleNiveauParticularité
AssetFinderSous-domainesDébutantUltra simple
AmassAudit completAvancéTrès puissant
SubfinderSous-domainesDébutantRapide + fiable
httpxVérification HTTPIntermédiaireTest des URLs

Pour résumer ceci simplement :

  • AssetFinder → rapide et simple
  • Subfinder → plus précis
  • Amass → ultra complet
  • httpx → filtre les résultats
  • AssetFinder est souvent le point de départ.

Intégrer AssetFinder dans un workflow complet

C’est là que ça devient intéressant

Pipeline classique

assetfinder --subs-only exemple.com | sort -u | httpx

Ce que ça fait :

  1. AssetFinder trouve les sous-domaines
  2. sort -u supprime les doublons
  3. httpx teste lesquels répondent

👉 Pour ceux qui débutent avec le terminal, découvrez le symbole pipe et les commandes en pipeline.

Workflow avancé

subfinder -d exemple.com | assetfinder --subs-only exemple.com | sort -u | httpx -title -status-code

Résultat :

  • sous-domaines
  • statut HTTP
  • titre de page

Parfait pour :

  • SEO technique
  • audit rapide
  • détection de pages importantes

Astuce de pro

Combinez ensuite avec un crawler (comme Katana).

  • Vous obtenez une vision complète du site.

Tableau récapitulatif des commandes

CommandeDescriptionExemple concretQuand l’utiliser
assetfinder domaine.comLance une recherche de baseassetfinder google.comDécouverte rapide
assetfinder --subs-only domaine.comAffiche uniquement les sous-domaines du domaineassetfinder --subs-only crea-troyes.frNettoyer les résultats
assetfinder domaine.com > fichier.txtEnregistre les résultats dans un fichierassetfinder site.com > subs.txtSauvegarde / analyse
assetfinder domaine.com | sort -uSupprime les doublonsassetfinder site.com | sort -uRésultats propres
assetfinder domaine.com | tee fichier.txtAffiche + sauvegarde en même tempsassetfinder site.com | tee subs.txtDebug / suivi
assetfinder domaine.com | grep motFiltre les résultatsassetfinder site.com | grep apiRecherche ciblée
assetfinder domaine.com | wc -lCompte le nombre de résultatsassetfinder site.com | wc -lStatistiques rapides
assetfinder domaine.com | httpxVérifie les sous-domaines actifsassetfinder site.com | httpxAudit technique
assetfinder domaine.com | httpx -status-codeAffiche les codes HTTPassetfinder site.com | httpx -status-codeIdentifier erreurs
assetfinder domaine.com | httpx -titleRécupère les titres des pagesassetfinder site.com | httpx -titleAnalyse SEO
assetfinder domaine.com | sort -u | httpx -title -status-codePipeline completassetfinder site.com | sort -u | httpx -title -status-codeAudit rapide complet

AssetFinder est un outil discret, presque trop simple… et pourtant redoutablement efficace. Il ne fait pas tout, et c’est justement sa force. En quelques secondes, il vous donne une vision claire des sous-domaines liés à votre site, sans complexité inutile.

Mais le vrai pouvoir de AssetFinder ne réside pas uniquement dans ce qu’il affiche. Il se trouve dans ce que vous allez en faire. Une découverte peut déboucher sur une optimisation SEO, une correction de sécurité, ou même une nouvelle idée de contenu. Et ça, aucun outil ne peut le faire à votre place.

Prenez le temps de tester, d’explorer, de croiser les données. Et surtout, amusez-vous un peu… parce que parfois, tomber sur un vieux sous-domaine oublié, c’est comme ouvrir un tiroir que personne n’avait touché depuis des années.