Volver |
Búsqueda de dominios
Introducción
Al realizar un ataque de penetración es importante conocer todos los subdominios del objetivo. Por ejemplo, si el objetivo es www.empresa.com.ar, entonces se debe realizar un análisis de los subdominios de empresa.com.ar. Tal vez se encuentren algunos como:
- www2.empresa.com.ar
- mail.empresa.com.ar
- admin.empresa.com.ar
- testing.empresa.com.ar
Es importante notar que estos dominios no necesariamente tendrán un servicio web asociado. Sin embargo, es importante realizar este análisis para poder conocer más en profundidad el objetivo.
Herramientas
Existen varias herramientas que permiten de manera automática encontrar subdominios dado un dominio.
- Knock
- GitHub: https://github.com/guelfoweb/knock
- Uso:
$ knockpy pabex.com.ar
- Subbrute
En este artículo participaron:
No hay autores registrados