Comment trouver tous les sous-domaines de appointy.com ?

Hello à tous,

Un petit casse-tête chinois, semblable par certains aspects à un cas comme Shopify.
J’aimerais trouverais tous les sous-domaines du site https://www.appointy.com/.
J’ai essayé à partir de l’adresse IP commune, sans succès.

Ce qui marche bien c’est la requête Google : site:appointy.com -inurl:www mais Google ne renvoie que 30 pages de résultats.

Preneur de toutes les idées :thinking:

2 « J'aime »

Tu peux utiliser ce tool gratuit : https://hackertarget.com/find-dns-host-records/

Apparement il y a 553 sous-domaines.

Sinon pour aller plus loin : https://github.com/aboul3la/Sublist3r

Ouai, j’ai essayé https://github.com/aboul3la/Sublist3r, mais seulement 633 sous-domaines…

29

Sur Google, ~11200 sous-domaines… :thinking:

Te reste la solution du bruteforce avec une wordlist.

Bruteforce ? :octopus:

Enfaite, c’est comme le cracking de mot de passe hachés.

Tu essayes des milliers de combinaisons de sous domaines, et tu récupères ceux qui ont une réponse positive.

Deux tools pour ça :


5 « J'aime »

omgénial :scream: merci @Camille

2 « J'aime »

Je viens de me rendre compte que Google à changé sa limite, de 1000 à 300 résultats par requête.

Du coup, il te suffit de varrier les requêtes, pour finir par récupérer l’ensemble, ex :

site:appointy.com -inurl:booking california
site:appointy.com -inurl:booking coach

3 « J'aime »

Brillant… merci :sun_with_face:

yes hackertarget ou DNSdumper

Yo,
il existe une multitude de tools de bruteforce qui se basent sur des dictionnaires comme :


Ou alors mieux tu suis ce tuto qui explique comment combiner différents outils et surtout comment utiliser un dictionnaire plus important : https://www.darknet.org.uk/2018/07/enumall-subdomain-discovery-using-recon-ng-altdns/

xoxo

1 « J'aime »