• XSS.stack #1 – первый литературный журнал от юзеров форума

поиск доменных имен по маске SLD

Brandon

(L1) cache
Пользователь
Регистрация
11.06.2022
Сообщения
632
Реакции
199
Каким способом можно найти все зарегистрированные когда либо доменные имена по маске домена второго уровня, например *.wix.com и др.?
Мне нужен список всех сгенерированных и активных адресов в этом домене или любом другом
 
SecurityTrails
SubDomain Finder
site:*.wix.com
Cache Indexes
Permutation scripting
 
как из этих журналов сертификатов я смогу узнать полные доменные имена?
Bash:
curl -s "https://crt.sh/?q=%.wix.com&output=json" > raw.txt

cat raw.txt | jq -r '.[].name_value' | sed 's/\\n/\n/g; s/\*\.//g' | tr '[:upper:]' '[:lower:]' | sort -u > subbs.txt
 
SecurityTrails
SubDomain Finder
site:*.wix.com
Cache Indexes
Permutation scripting
Посмотри сервисы типа SecurityTrails или WhoisXML API. Они могут помочь собрать нужную инфу по маске.
_https://securitytrails.com/domain/*.wix.com/dns
No results found

whoisxmlapi.com - даже не смог проверить SLD без подписки, обучения и регистрации 🤣

_https://osint.sh/subdomain/
No results found

_https://pentest-tools.com/information-gathering/find-subdomains-of-domain
Light scan
Target is not a valid domain.

и это на популярном домене с миллионами посещение в месяц LOL
я даже не могу представить, что эти дерьмовые платформы выдадут на крошечных SLD

по сути веб-архив лучше работает этих ослиных OSINT поисковиков
_https://archive.ph/*.wix.com
10000 subdomains

LOL
 
Последнее редактирование:
_https://securitytrails.com/domain/*.wix.com/dns
No results found

whoisxmlapi.com - даже не смог проверить SLD без подписки, обучения и регистрации 🤣

_https://osint.sh/subdomain/
No results found

_https://pentest-tools.com/information-gathering/find-subdomains-of-domain
Light scan
Target is not a valid domain.

и это на популярном домене с миллионами посещение в месяц LOL
я даже не могу представить, что эти дерьмовые платформы выдадут на крошечных SLD

по сути веб-архив лучше работает этих ослиных OSINT поисковиков
_https://archive.ph/*.wix.com
10000 subdomains

LOL
Yeah, a lot of those so-called OSINT “subdomain finders” are just glorified API resellers with bad indexing. They rely on passive DNS dbs.

PS. web archives + ct logs + google transparency report
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх