
أداة قوية للاستيلاء على النطاقات الفرعية
💥استيلاء-قوي-على-النطاقات-الفرعية💥
احصل على قائمة من النطاقات وابحث عن عمليات استيلاء على النطاقات الفرعية.
تم بناء هذه الأداة حول فكرة أتمتة العملية، وتسمح لفرق الدفاع (blue-teams) باستخدامها لفحص أصولهم الخاصة.
على سبيل المثال، فحص جميع النطاقات الفرعية لمؤسستي بشكل دوري وإطلاق تنبيه داخلي عند ظهور مشكلة.
تم بناء الأداة أيضًا كـ "جاهزة للتكامل المستمر" (انظر المزيد عنها أدناه).
git clone https://github.com/rotemreiss/robusto.gitيدعم RobuSTO كلاً من النطاق المفرد والمتعدد.
echo "domain.com" | ./robusto.sh
cat domains-tmp.txt | ./robusto.sh
0 - No results
2 - Found subdomain(s) to takeover
على سبيل المثال، إذا كانت هناك نتائج، سيحتوي الملف على شيء مثل:
[detect-all-takeovers:aws-s3-bucket] [http] http://take.me.over/
الماسح مرن ويسمح للمستخدم بتفعيل التكاملات بمجرد العثور على نتائج.
فقط أضف ملفًا باسم _found_hook في دليل الخطافات وقم بجميع التكاملات التي تريدها هناك.
سيتم تنفيذ هذا الملف تلقائيًا بمجرد العثور على نطاقات فرعية ضعيفة.
انظر إلى دليل hooks للحصول على أمثلة، مثل:
مزيد من اقتراحات التكامل (غير مرفقة مع الماسح، ولكن المساهمات مرحب بها):
لا تتردد في عمل fork للمستودع وتقديم طلبات سحب (pull-requests).
تريد أن تقول شكرًا؟ :) راسلني على Linkedin
يعتمد RobuSTO على الأدوات الرائعة التالية:
شكرًا لـ @projectdiscovery! ❤️