passive dns reconnaissance

  1. Сергей Попов

    Статья Subdomain enumeration инструменты: полный маппинг внешней поверхности атаки через amass, subfinder и dnsx

    На пентесте финтех-площадки в прошлом квартале subfinder за 40 секунд вытащил 312 субдоменов в passive-режиме. Amass с настроенными API-ключами добавил 180 уникальных записей. DNS brute-force через dnsx с wordlist-ом assetnote принёс ещё 47 хостов, которых не было ни в одном публичном источнике...