Come trovare Subdomain Takeover

Apr 29 2023
Che cos'è il subdomain takeover Quando gli aggressori ottengono il controllo completo del loro sottodominio di destinazione, ciò accade quando il CNAME del sottodominio è miss config. Come puoi identificarlo? Esiste un modo municipale per rilevare un sottodominio che dipende dal tipo di servizio che stanno utilizzando o se è vulnerabile o meno.

Cos'è l'acquisizione del sottodominio

Quando gli aggressori ottengono il controllo completo del loro sottodominio di destinazione, ciò accade quando il CNAME del sottodominio è miss config.

Come puoi identificarlo?

Esiste un modo municipale per rilevare un sottodominio che dipende dal tipo di servizio che stanno utilizzando o se è vulnerabile o meno. c'è un repository github molto famoso che mi aiuta a trovare l'acquisizione del sottodominio. È can-i-take-over-XYZ e fornisce molte informazioni necessarie per confermare se possiamo rilevare o meno il sottodominio.

Come trovare il sottodominio Takeover

Quando abbiamo finito con il nostro Recon, abbiamo molti sottodomini per controllare se possiamo rilevare quei sottodomini o non controllarli. Useremo strumenti come Subjack , sub404 e Tko-subs . per verificare se riusciamo a trovare potenziali acquisizioni di sottodomini, ma utilizzando questo strumento puoi risparmiare tempo e controllare velocemente tutti i sottodomini. Ma penso che troverai duplicati molto tempo. quindi ti suggerisco di creare la tua sceneggiatura, so che è difficile, ma dopo aver creato la tua sceneggiatura troverai meno duplicati e più generosità.

La mia esperienza

È solo una storia di ieri quando sto facendo bug bounty su Target dopo aver gareggiato con il mio Recon su di esso. Ho controllato tutte le schermate a meno di subdomain da gowitness . Ho trovato alcune schermate di sottodomini interessanti a breve. In questo, ho trovato un errore molto interessante È stato un errore Fastly

Guardando quell'errore mi dice di verificare se questo dominio è stato aggiunto al servizio o meno. dopo aver fatto alcune ricerche su questo vengo a sapere che l'errore è occupato quando il dominio non è elencato sul servizio di Fastly. poi vado a creare velocemente un account su di esso e vado a creare un servizio di consegna e aggiungo quel dominio nel campo del dominio e clicco su aggiungi ma purtroppo mi dà il dominio è già preso da un altro cliente.

A quel punto ero un po' triste, ma controlla sempre se un sottodominio è sotto il controllo del proprietario o meno. Non limitarti a segnalare dopo aver trovato un semplice errore.

Grazie per aver letto e non vedo l'ora di condividere le mie conoscenze con tutti voi.