Como encontrar aquisição de subdomínio

Apr 29 2023
O que é aquisição de subdomínio Quando os invasores obtêm controle total de seu subdomínio de destino, isso acontece quando o CNAME do subdomínio está ausente da configuração. Como você pode identificá-lo? Existe uma maneira municipal de assumir um subdomínio, depende de qual tipo de serviço eles estão usando ou se é vulnerável ou não.

O que é aquisição de subdomínio

Quando os invasores obtêm controle total de seu subdomínio de destino, isso acontece quando o CNAME do subdomínio está ausente da configuração.

Como você pode identificá-lo?

Existe uma maneira municipal de assumir um subdomínio, depende de qual tipo de serviço eles estão usando ou se é vulnerável ou não. existe um repositório github muito famoso que me ajuda a encontrar o controle de subdomínio. É can-i-take-over-XYZ que fornece muitas informações necessárias para confirmar se podemos assumir o subdomínio ou não.

Como encontrar o subdomínio Takeover

Quando terminarmos com o nosso Recon, teremos muitos subdomínios para verificar se podemos assumir esses subdomínios ou não verificar. Vamos usar ferramentas como Subjack , sub404 e Tko-subs . para verificar se podemos encontrar qualquer aquisição potencial de subdomínio, mas usando esta ferramenta você pode economizar tempo e verificar rapidamente todos os subdomínios. Mas acho que você encontrará duplicatas com muito tempo. então sugiro que você faça seu script, sei que é difícil, mas depois de fazer seu script, você encontrará menos duplicatas e mais recompensas.

Minha experiência

É apenas uma história de ontem, quando estou fazendo recompensas por bugs no Target depois de competir com meu Recon nele. Eu verifiquei todas as telas com falta de subdomínio por gowitness . Encontrei alguns subdomínios interessantes na tela. Nisso, encontrei um erro muito interessante Foi um erro do Fastly

Ao ver esse erro, ele me diz para verificar se esse domínio foi adicionado ao serviço ou não. depois de fazer algumas pesquisas sobre isso, descobri que o erro é ocupado quando o domínio não está listado no serviço da Fastly. ai vou fazer uma conta rapidinho nele e vou criar um serviço de delivery e adiciono esse dominio no campo de dominio e clico em adicionar mas infelizmente me dá que o dominio ja esta tomado por outro cliente.

Fiquei um pouco triste naquele momento, mas sempre verifique se um subdomínio está sob o controle do proprietário ou não. Não denuncie apenas depois de encontrar um erro simples.

Obrigado por ler, e estou ansioso para compartilhar meu conhecimento com todos vocês.