
يزحف على تطبيقات الويب لاكتشاف ثغرات السيطرة على النطاقات الفرعية من الدرجة الثانية عن طريق جمع عناوين URL ومطابقة قواعد قابلة للتكوين للاستجابات غير 200.
يفحص تطبيقات الويب للكشف عن استيلاء النطاق الفرعي من الدرجة الثانية (second-order subdomain takeover) عن طريق زحف التطبيق وجمع عناوين URL (وبيانات أخرى) تتطابق مع قواعد معينة أو تستجيب بطريقة معينة.
قم بتنزيل ملف ثنائي مُجمّع مسبقاً من صفحة الإصدارات ثم فك ضغطه.
يُوصى باستخدام Go الإصدار 1.17.
go install -v github.com/mhmdiaa/second-order@latest
docker pull mhmdiaa/second-order
-target string
عنوان URL المستهدف
-config string
ملف الإعدادات (الافتراضي "config.json")
-depth int
عمق الزحف (الافتراضي 1)
-header value
اسم الرأس وقيمته مفصولان بنقطتين 'Name: Value' (يمكن استخدامه أكثر من مرة)
-insecure
قبول شهادات SSL/TLS غير الموثوقة
-output string
المجلد لحفظ النتائج فيه (الافتراضي "output")
-threads int
عدد الخيوط (الافتراضي 10)
توجد أمثلة لملفات الإعدادات في config
LogQueries: خريطة لاستعلامات العلامات-الخصائص التي سيتم البحث عنها في الصفحات المزحوفة. على سبيل المثال، "a": "href" يعني تسجيل كل خاصية href لكل وسم a.LogNon200Queries: خريطة لاستعلامات العلامات-الخصائص التي سيتم البحث عنها في الصفحات المزحوفة، ويتم تسجيلها فقط إذا كانت تحتوي على عنوان URL صالح لا يُرجع رمز حالة 200.LogInline: قائمة بالعلامات التي سيتم تسجيل محتواها المضمن (بين وسم الفتح ووسم الإغلاق)، مثل title و scriptتُحفظ جميع النتائج في ملفات JSON تحدد ماذا وأين تم العثور على البيانات.
LogQueries تُحفظ في attributes.json{
"https://example.com/": {
"input[name]": [
"user",
"id",
"debug"
]
}
}
LogNon200Queries تُحفظ في non-200-url-attributes.json{
"https://example.com/": {
"script[src]": [
"https://cdn.old_abandoned_domain.com/app.js",
]
}
}
LogInline تُحفظ في inline.json{
"https://example.com/": {
"title": [
"Example - Home"
]
},
"https://example.com/login": {
"title": [
"Example - login"
]
}
}
هذه قائمة نصائح وأفكار (ليست بالضرورة مرتبطة بالاستيلاء على النطاقات الفرعية من الدرجة الثانية) حول ما يمكن استخدام Second Order من أجله.
<input> لبناء قائمة كلمات مخصصة لتخمين المعاملات (parameter bruteforcing): parameters.json.https://shubs.io/high-frequency-security-bug-hunting-120-days-120-bugs/#secondorder