• XSS.stack #1 – первый литературный журнал от юзеров форума

поиск субдоменов

Croco Siffredi

(L3) cache
Пользователь
Регистрация
14.11.2024
Сообщения
151
Реакции
5
Всем привет если кому не сложно, подскажите кто какие способы знает быстрого поиска субдомена, дефолта, апи, чтобы выдерживал большое количество потоков.

В пм пожалуйста
 
Чтобы найти инструмент или даже написать его на коленке за 40 минут, нужно понять базовую механику для решения требуемой задачи.

В первую очередь надо смотреть записи DNS. Очень часто там явно указываются все поддомены. Если есть NS-запись на внешний DNS, этот отдельный DNS опросить аналогичным образом.

А вот если есть запись *, которая направляет любой поддомен на один IP, можно даже перебором типичных имен вроде api. panel. admin. неплохо расковырять: отправляем простейший GET-запрос на предпологаемый поддомен (условный secret.example.com) и, если веб-сервер таргета настроен на хендл этого сабдомена, вернется осмысленный ответ.
 
вместо того чтобы фаззить топ словарями и заморачиваться с запуском популярных инструментов юзай эту штуку
 
Пожалуйста, обратите внимание, что пользователь заблокирован
для поиска сабдоменов юзаю subfinder и assetfinder они быстрые еще можно amass но он потяжелее
для поиска дефолтов и апишек подойдут ffuf dirsearch или feroxbuster все они умеют много потоков просто ставишь побольше
если хочется прям что-то свое можно на питоне накидать через requests и threadpool
если надо подробнее пиши в лс подскажу
 
Что за зверь, можешь пример дать?
p1-otx.png
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх