Come trovare Subdomain Takeover
Cos'è l'acquisizione del sottodominio
Quando gli aggressori ottengono il controllo completo del loro sottodominio di destinazione, ciò accade quando il CNAME del sottodominio è miss config.
Come puoi identificarlo?
Esiste un modo municipale per rilevare un sottodominio che dipende dal tipo di servizio che stanno utilizzando o se è vulnerabile o meno. c'è un repository github molto famoso che mi aiuta a trovare l'acquisizione del sottodominio. È can-i-take-over-XYZ e fornisce molte informazioni necessarie per confermare se possiamo rilevare o meno il sottodominio.
Come trovare il sottodominio Takeover
Quando abbiamo finito con il nostro Recon, abbiamo molti sottodomini per controllare se possiamo rilevare quei sottodomini o non controllarli. Useremo strumenti come Subjack , sub404 e Tko-subs . per verificare se riusciamo a trovare potenziali acquisizioni di sottodomini, ma utilizzando questo strumento puoi risparmiare tempo e controllare velocemente tutti i sottodomini. Ma penso che troverai duplicati molto tempo. quindi ti suggerisco di creare la tua sceneggiatura, so che è difficile, ma dopo aver creato la tua sceneggiatura troverai meno duplicati e più generosità.
La mia esperienza
È solo una storia di ieri quando sto facendo bug bounty su Target dopo aver gareggiato con il mio Recon su di esso. Ho controllato tutte le schermate a meno di subdomain da gowitness . Ho trovato alcune schermate di sottodomini interessanti a breve. In questo, ho trovato un errore molto interessante È stato un errore Fastly
Guardando quell'errore mi dice di verificare se questo dominio è stato aggiunto al servizio o meno. dopo aver fatto alcune ricerche su questo vengo a sapere che l'errore è occupato quando il dominio non è elencato sul servizio di Fastly. poi vado a creare velocemente un account su di esso e vado a creare un servizio di consegna e aggiungo quel dominio nel campo del dominio e clicco su aggiungi ma purtroppo mi dà il dominio è già preso da un altro cliente.
A quel punto ero un po' triste, ma controlla sempre se un sottodominio è sotto il controllo del proprietario o meno. Non limitarti a segnalare dopo aver trovato un semplice errore.
Grazie per aver letto e non vedo l'ora di condividere le mie conoscenze con tutti voi.

![Che cos'è un elenco collegato, comunque? [Parte 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































