Alt Alan Adı Devralma Nasıl Bulunur?

Apr 29 2023
Alt alan devralma nedir Saldırganlar hedef alt alan adlarının tam kontrolünü ele geçirdiğinde bu, alt alan adının CNAME'si miss config olduğunda gerçekleşir. Onu nasıl tanımlayabilirsin? Bir alt etki alanını devralmanın belediyeye ait bir yolu vardır, bu, ne tür bir hizmet kullandıklarına veya Hassas olup olmadığına bağlıdır.

Alt alan devralma nedir

Saldırganlar hedef alt etki alanlarının tam kontrolünü ele geçirdiğinde bu, alt etki alanının CNAME'si miss config olduğunda gerçekleşir.

Onu nasıl tanımlayabilirsin?

Bir alt etki alanını devralmanın belediyeye ait bir yolu vardır, bu, ne tür bir hizmet kullandıklarına veya Hassas olup olmadığına bağlıdır. alt alan devralma bulmama yardımcı olan çok ünlü bir github deposu var. Can -i-take-over-XYZ, alt etki alanını devralıp devralamayacağımızı doğrulamak için ihtiyacınız olan birçok bilgiyi sağlar.

Alt alan devralma nasıl bulunur?

Recon'umuz bittiğinde, buğdayı kontrol etmek için birçok alt alan adımız var, bu alt alan adlarını devralabiliriz veya kontrol etmemek için Subjack , sub404 ve Tko-subs gibi araçları kullanacağız . herhangi bir Potansiyel alt alan adı devralma bulup bulamayacağımızı kontrol etmek için, ancak bu aracı kullanarak zamandan tasarruf edebilir ve tüm alt alan adlarını hızlı bir şekilde kontrol edebilirsiniz. Ancak, kopyaları çok fazla bulacağınızı düşünüyorum. bu yüzden senaryonuzu yapmanızı öneririm, bunun zor olduğunu biliyorum ama senaryonuzu yaptıktan sonra daha az kopya ve daha fazla ödül bulacaksınız.

Benim deneyimim

Bu, üzerinde Recon'umla rekabet ettikten sonra Target'ta bug bounty yaptığım dünkü bir hikaye. Gowitness tarafından subdomain dışındaki tüm ekranları kontrol ettim . Bazı ilginç alt alanlar ekranı kısa buldum. Bunda çok ilginç bir hata buldum Bu bir Fastly hatasıydı

Bu hataya bakarak, bu etki alanının hizmete eklenip eklenmediğini kontrol etmemi söylüyor. Bu konuda biraz araştırma yaptıktan sonra, etki alanı Fastly hizmetinde listelenmediğinde hatanın meşgul olduğunu öğrendim. sonra hızlı bir şekilde hesap oluşturup bir teslimat hizmeti oluşturmaya gidiyorum ve o domaini domain alanına ekliyorum ve ekleye tıklıyorum ama ne yazık ki bana domain zaten başka bir müşteri tarafından alınmış.

O noktada biraz üzülmüştüm ama her zaman bir alt alan adının sahibinin kontrolünde olup olmadığını kontrol edin. Basit bir hata bulduktan sonra rapor etmeyin.

Okuduğunuz için teşekkür ederim ve bilgilerimi hepinizle paylaşmak için sabırsızlanıyorum.