Neler yeni

Büyük firmalarda subdomain takeover (2 Viewers)

X

x

Facebook.com'un whois sonucunu kontrol ederek başlayalım

1*iHv1YMjJQYv7cNfTadZAhw.png


[email protected] adresindeki Tescil E-postasına bakın, bu e -postayı facebook.com ile aynı tescil e-postasına sahip diğer tüm siteleri bulmak için kullanabilirsiniz.
Https://tools.whoisxmlapi.com/reverse-whois-search adresine gidin ve arama alanına e-postayı girin.

1*0DCi2i98c5Iuq2xuK85qTw.png


Bunların whois tarama sonuçlarında “[email protected]” olan yaklaşık 2.756 benzersiz alan adı aldık.

Şimdi burada durmayın, bu sefer Tescil Ettiren Adı'nı kullanacağız ve şimdi farkı görelim.

1*0jRmkdo_K4RjoXgsXaar9Q.png


Bu sefer serin, 3.441'den daha fazla alan elde ediyoruz.

Şimdi aynı olanları kaldıralım. Tüm bunları bir dosyada saklayın. Sonra

1*pe3ZGPKo0yuK1F_rQABtUw.png


cat fb2.txt | ~/tools/filter-resolved |tee live-domains.txt
Daha sonra , live-domains.txt dosyasındaki alan adlarının tüm alt alan adlarını bulmak için alt bulucu kullandım .

subfinder -dL live-domains.txt -o subdomains.txt
Son adıma geçerken , domain adlarının ekran görüntülerini almak için webscreenshot kullandım .

Ekran görüntülerine bakarken bu etki alanını www.buckbuild.com buldum.

1*GoJbfBO-H30kIX8ls_oCzQ.png


ilk alt etki alanımı devraldı.


1*dyHbTkdLflDzvFqu1cSH-Q.png

POC zamanı:


1*0LEfB3w1XP-u396G4LZ35A.png



boom :D
1*qZSYVU-vFuA1f50TbqOtJQ.jpeg
 

Bu konuyu görüntüleyen kullanıcılar