Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
second-order — Durchsucht Webanwendungen, um Second-Order-Subdomain-Takeover-Schwachstellen zu erkennen, indem URLs gesammelt und konfigurierbare Regeln für Nicht-200-Antworten abgeglichen werden. | Kitploit
Tools/GitHubGitHub/mhmdiaa/second-order
AufklärungSchwachstellenscannerWebsicherheitSubdomain-EnumerationCrawler
GitHubmhmdiaa/second-order

second-order

Durchsucht Webanwendungen, um Second-Order-Subdomain-Takeover-Schwachstellen zu erkennen, indem URLs gesammelt und konfigurierbare Regeln für Nicht-200-Antworten abgeglichen werden.

Repository anzeigen
40768vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Second Order

Scannt Webanwendungen auf Subdomain-Übernahmen zweiter Ordnung, indem die App gecrawlt wird und URLs (und andere Daten) gesammelt werden, die bestimmten Regeln entsprechen oder auf bestimmte Weise antworten.

Installation

Aus Binary

Laden Sie ein vorgefertigtes Binary von der Releases-Seite herunter und entpacken Sie es.

Aus dem Quellcode

Go Version 1.17 wird empfohlen.

root@kitploit:~
go install -v github.com/mhmdiaa/second-order@latest

Docker

root@kitploit:~
docker pull mhmdiaa/second-order

Kommandozeilenoptionen

root@kitploit:~
  -target string
        Ziel-URL
  -config string
        Konfigurationsdatei (Standard "config.json")
  -depth int
        Tiefe des Crawlings (Standard 1)
  -header value
    	Headername und Wert getrennt durch einen Doppelpunkt 'Name: Wert' (kann mehrfach verwendet werden)
  -insecure
        Nicht vertrauenswürdige SSL/TLS-Zertifikate akzeptieren
  -output string
        Verzeichnis zum Speichern der Ergebnisse (Standard "output")
  -threads int
        Anzahl der Threads (Standard 10)

Konfigurationsdatei

Beispielkonfigurationsdateien befinden sich in config

  • LogQueries: Eine Map von Tag-Attribut-Abfragen, die in gecrawlten Seiten durchsucht werden. Beispiel: "a": "href" bedeutet, dass jedes href-Attribut jedes a-Tags protokolliert wird.
  • LogNon200Queries: Eine Map von Tag-Attribut-Abfragen, die in gecrawlten Seiten durchsucht werden und nur protokolliert werden, wenn sie eine gültige URL enthalten, die keinen 200-Statuscode zurückgibt.
  • LogInline: Eine Liste von Tags, deren Inline-Inhalt (zwischen öffnendem und schließendem Tag) protokolliert wird, wie title und script

Ausgabe

Alle Ergebnisse werden in JSON-Dateien gespeichert, die angeben, was und wo Daten gefunden wurden.

  • Die Ergebnisse von LogQueries werden in attributes.json gespeichert
root@kitploit:~
{
    "https://example.com/": {
        "input[name]": [
            "user",
            "id",
            "debug"
        ]
    }
}
  • Die Ergebnisse von LogNon200Queries werden in non-200-url-attributes.json gespeichert
root@kitploit:~
{
    "https://example.com/": {
        "script[src]": [
            "https://cdn.old_abandoned_domain.com/app.js",
        ]
    }
}
  • Die Ergebnisse von LogInline werden in inline.json gespeichert
root@kitploit:~
{
    "https://example.com/": {
        "title": [
            "Example - Home"
        ]
    },
      "https://example.com/login": {
        "title": [
            "Example - login"
        ]
    }
}

Verwendungsideen

Dies ist eine Liste von Tipps und Ideen (nicht unbedingt im Zusammenhang mit Subdomain-Übernahmen zweiter Ordnung), wofür Second Order verwendet werden kann.

  • Prüfung auf Subdomain-Übernahmen zweiter Ordnung: takeover.json. (Na klar!)
  • Sammeln von Inline- und importiertem JS-Code: javascript.json.
  • Finden, wo ein Ziel statische Dateien hostet: cdn.json. (S3-Buckets, irgendjemand?)
  • Sammeln von <input>-Namen, um eine maßgeschneiderte Parameter-Brute-Force-Wortliste zu erstellen: parameters.json.
  • Fühlen Sie sich frei, weitere Ideen beizutragen!

Referenzen

https://shubs.io/high-frequency-security-bug-hunting-120-days-120-bugs/#secondorder

https://edoverflow.com/2017/broken-link-hijacking/

Tool herunterladen