Поиск поддоменов и скрытых файлов

Discussion in 'Инструменты' started by Baskin-Robbins, 12 May 2019.

  1. Baskin-Robbins

    Baskin-Robbins Reservists Of Antichat

    Joined:
    15 Sep 2018
    Messages:
    239
    Likes Received:
    807
    Reputations:
    212
    При пентестинге наверное самым важным этапом является этап сбора информации. Зачастую админы и веб-мастера прилагают много усилий для защиты
    основного домена, но забывают о защите поддоменов, особенно когда он находится на выделенном сервере. Но мы то знаем - система безопасна ровно настолько, насколько безопасно её самое слабое звено.
    Поиск поддоменов можно произвести с помощью гугла, но мы хотим автоматизации процесса. Список опенсоурс утилит для поиска поддоменов, а так же утилиты для поиска скрытых файлов и директорий.
    SubBrute
    SubFinder
    AltDNS
    Amass
    Bluto
    Censys subdomain finder
    Cleveridge Subdomain Scanner
    CT Exposer
    Dnscan
    Dnsenum
    Anubis
    Aquatone
    Dnsrecon
    Domain Analyzer
    DomainRecon
    Fierce.pl Domain Scanner
    Fierce
    Knock Subdomain Scan
    MassDNS
    Subquest
    SubScraper
    XRAY
    knock
    DMitry
    Assets-from-spf
    Bi-directional Link Extractor
    Art of subdomain enumeration
    CTFR
    Domained
    Dnssearch
    Domains from CSP
    nsec3map – DNSSEC Zone Enumerator
    Second Order
    theHarvester
    Vhost Brute
    Virtual host scanner
    Subdomain Bruteforce
    HostileSubBruteforcer

    Wfuzz
    WebScarab
    Paros
    Dirhunt
    Dirbuster
    Sublist3r
    Dirsearch
    Gobuster
    Dirb
    Unfolder
    Colloide
    Go-url-fuzzer
    WebDigger
    Unfolder
    WebDirectoryScanner
    Url-fuzzer
    Gavin
    Adfind
    Cangibrina
    Patator
    Dfinder
     
    #1 Baskin-Robbins, 12 May 2019
    Last edited: 12 Jul 2019
    WallHack, crlf, seostock and 5 others like this.
    1. grimnir

      grimnir Members of Antichat

      Joined:
      23 Apr 2012
      Messages:
      1,114
      Likes Received:
      830
      Reputations:
      231
      а главной софтины нету что-то , дополню https://wfuzz.readthedocs.io/en/latest/ по ней же тут статья https://forum.antichat.ru/threads/448289/
       
      _________________________
      crlf and Baskin-Robbins like this.
      1. Baskin-Robbins

        Baskin-Robbins Reservists Of Antichat

        Joined:
        15 Sep 2018
        Messages:
        239
        Likes Received:
        807
        Reputations:
        212
        +
        прикрепил тулзу, спасибо
         
        1. obtim

          obtim Member

          Joined:
          19 Aug 2016
          Messages:
          53
          Likes Received:
          5
          Reputations:
          0
          Online tools
          https://www.nmmapper.com/sys/tools/subdomainfinder/
          https://securitytrails.com/
          https://pentest-tools.com/information-gathering/find-subdomains-of-domain
          https://cloudpiercer.org/
          https://searchdns.netcraft.com/
          http://tools.discript.ru/subdomain-check/
           
          #4 obtim, 19 Nov 2019
          Last edited: 23 Nov 2019
          plnm, Baskin-Robbins and crlf like this.