• XSS.stack #1 – первый литературный журнал от юзеров форума

Нахождение ip VPN'а конкретнной организации

batut

RAID-массив
Пользователь
Регистрация
01.08.2022
Сообщения
60
Реакции
19
Гарант сделки
6
Всем привет!
Как определить VPN (cisco,pulse,sonic etc) компаний точечно
Есть вариант сканить поддомены subfinder'ом , но как правило, они лежат на обычных ипах и такие поддомены как "vpn.example.com" встречаются очень редко.
Возможно у кого есть решение и может помочь решить мой вопрос!
Отблагодарю!
 
Примерно так
- берешь стандартные порты vpn
- сканишь весь интернет, masscan'ом например
- проверяешь порт на то что реально vpn там
- дергаешь ssl сертификат, оттуда вытаскиваешь домен или имя конторы

с openvpn и некоторыми другими этот метод сработает
 
недавно нашёл для себя securitytrails, не знаю как, но там поддомены оч хорошо отображаются, находил админки всякие с чуть ли не рандомными названиями, плюс айпи в домен хорошо превращает, но наверное будут траблы с автоматизацией
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх