• 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

Статья Перечисляем субдомены с SubEnum

subenum1.png
Снова приветствую всех , как и планировал , выкладываю информацию о ещё одной новинке.
Скрипт написан p5yph3r и по мнению этого автора , должен облегчить жизнь администраторам.
Ну а где администраторы ,там и ..
Он очень быстро работает,прост в обращении до безобразия.

В его функции заложена автоматизация python для перечисления.
Используются поисковые системы google, bing, yahoo, baidu
Кроме этого , присуттсвует DNS-Dumpster ,что упрощает процедуру исследования.

Установка:
Код:
# git clone https://github.com/p5yph3r/subenum.git
# cd subenum
# pip install dnsdumpster
# pip install requests
# chmod +x subenum.py
# python subenum.py - запускаем и указываем целевой домен

В работе мне он понравился.
Получаем все субдомены , Ip-адреса,привязки к провайдерам,нумерологию
Информации очень много,поэтому здесь я от вывода воздержался по этичным соображениям.

Приятно удивило нахождение токена )

subenum2.png
И срок его действия.
subenum3.png
В общем , дело полезное , соблюдайте этику , а у меня на этом всё.
Спасибо ещё раз за внимание и до скорой встречи.
 
О каком токене идёт речь?
Я правильно понял?
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

Курс AD