Hello à tous,
Un petit casse-tête chinois, semblable par certains aspects à un cas comme Shopify.
J’aimerais trouverais tous les sous-domaines du site https://www.appointy.com/ .
J’ai essayé à partir de l’adresse IP commune, sans succès.
Ce qui marche bien c’est la requête Google : site:appointy.com -inurl:www
mais Google ne renvoie que 30 pages de résultats.
Preneur de toutes les idées
2 « J'aime »
cona
Février 14, 2019, 7:23
2
Ouai, j’ai essayé GitHub - aboul3la/Sublist3r: Fast subdomains enumeration tool for penetration testers , mais seulement 633 sous-domaines…
Sur Google, ~11200 sous-domaines…
cona
Février 15, 2019, 9:23
4
Te reste la solution du bruteforce avec une wordlist.
cona
Février 15, 2019, 5:10
6
Enfaite, c’est comme le cracking de mot de passe hachés.
Tu essayes des milliers de combinaisons de sous domaines, et tu récupères ceux qui ont une réponse positive.
Deux tools pour ça :
A DNS meta-query spider that enumerates DNS records, and subdomains.
Knock Subdomain Scan
5 « J'aime »
cona
Février 17, 2019, 7:18
8
Je viens de me rendre compte que Google à changé sa limite, de 1000 à 300 résultats par requête.
Du coup, il te suffit de varrier les requêtes, pour finir par récupérer l’ensemble, ex :
site:appointy.com -inurl:booking california
site:appointy.com -inurl:booking coach
…
3 « J'aime »
yes hackertarget ou DNSdumper
Yo,
il existe une multitude de tools de bruteforce qui se basent sur des dictionnaires comme :
Fast subdomains enumeration tool for penetration testers
A DNS reconnaissance tool for locating non-contiguous IP space.
Ou alors mieux tu suis ce tuto qui explique comment combiner différents outils et surtout comment utiliser un dictionnaire plus important : Enumall - Subdomain Discovery Using Recon-ng & AltDNS - Darknet - Hacking Tools, Hacker News & Cyber Security
xoxo
1 « J'aime »