2021-02-08 13:22:39
Поиск поддоменов сайта
Поддомен - это домен, который принадлежит основному домену более высокого уровня. Применяется в основном для отдельных больших самостоятельных разделов, категорий и сервисов, которые принадлежат одной и той же организации.
Но зачем вообще искать поддомены у сайта?
Дело в том, что поддомены могут быть довольно уязвимыми. Довольно части происходят ситуации, когда владельцы просто забывают про свои поддомены, тогда это может выйти в большую угрозу безопасности для всего сайта.
Слышали о защите CloudFlare? Она скрывает реальный IP сайта и защищает от DDOS Атак. Поддомены ещё могут выдать и реальный IP сайта, который находится под защитой CloudFlare.
В поиске поддоменов нам поможет Turbolist3r
Установка в Linux/Termux
git clone https://github.com/fleetcaptain/Turbolist3r
cd Turbolist3r
pip3 install -r requirements.txt
Использование
python3 turbolist3r.py -h - помощь
python3 turbolist3r.py -d google.com - только поиск поддоменов
python3 turbolist3r.py -d google.com -a - поиск поддоменов + DNS
Существуют различные параметры, такие как сканирование портов, перебор на поддоменах, входные и выходные файлы, DNS-преобразователи.
Полный список всех параметров и примеры использования можно найти на GitHub
6.9K views10:22