PROJET AUTOBLOG


Korben

Site original : Korben

⇐ retour index

Comment trouver les sous-domaines de n’importe quel site ?

lundi 25 juin 2018 à 22:00

On trouve parfois des perles cachées dans les sous-domaines d’un site… Mais comment trouver ces sous-domaines sans forcement jouer aux devinettes ?

Et bien grâce à SubFinder qui s’est auto-proclamé le successeur de Sublist3r.

SubFinder utilise une combinaison de différentes techniques pour découvrir les sous-domaine de n’importe quel domaine. Pour cela il se repose sur des sources passives comme les moteurs de recherche, les pastebins, les services d’archivage….

Ask, Archive.is, Baidu, Bing, Censys, CertDB, CertSpotter, CrtSH, DnsDB, DNSDumpster, Dogpile, Entrust CT-Search, Exalead, FindSubdomains, Hackertarget, IPv4Info, Netcraft, PassiveTotal, PTRArchive, Riddler, SecurityTrails, SiteDossier, Shodan, SSL Certificates, ThreatCrowd, ThreatMiner, Virustotal, WaybackArchive, Yahoo

… mais aussi sur des méthodes de bruteforcing qui vont tenter des permutation dans les sous domaines existants pour tenter d’en trouver de nouveaux.

<script src="https://asciinema.org/a/177851.js" id="asciicast-177851" async>

SudFinder fonctionne grâce à Go et vous pourrez trouver les sources du projet ici.