
Durchsucht Webanwendungen, um Second-Order-Subdomain-Takeover-Schwachstellen zu erkennen, indem URLs gesammelt und konfigurierbare Regeln für Nicht-200-Antworten abgeglichen werden.
Scannt Webanwendungen auf Subdomain-Übernahmen zweiter Ordnung, indem die App gecrawlt wird und URLs (und andere Daten) gesammelt werden, die bestimmten Regeln entsprechen oder auf bestimmte Weise antworten.
Laden Sie ein vorgefertigtes Binary von der Releases-Seite herunter und entpacken Sie es.
Go Version 1.17 wird empfohlen.
go install -v github.com/mhmdiaa/second-order@latest
docker pull mhmdiaa/second-order
-target string
Ziel-URL
-config string
Konfigurationsdatei (Standard "config.json")
-depth int
Tiefe des Crawlings (Standard 1)
-header value
Headername und Wert getrennt durch einen Doppelpunkt 'Name: Wert' (kann mehrfach verwendet werden)
-insecure
Nicht vertrauenswürdige SSL/TLS-Zertifikate akzeptieren
-output string
Verzeichnis zum Speichern der Ergebnisse (Standard "output")
-threads int
Anzahl der Threads (Standard 10)
Beispielkonfigurationsdateien befinden sich in config
LogQueries: Eine Map von Tag-Attribut-Abfragen, die in gecrawlten Seiten durchsucht werden. Beispiel: "a": "href" bedeutet, dass jedes href-Attribut jedes a-Tags protokolliert wird.LogNon200Queries: Eine Map von Tag-Attribut-Abfragen, die in gecrawlten Seiten durchsucht werden und nur protokolliert werden, wenn sie eine gültige URL enthalten, die keinen 200-Statuscode zurückgibt.LogInline: Eine Liste von Tags, deren Inline-Inhalt (zwischen öffnendem und schließendem Tag) protokolliert wird, wie title und scriptAlle Ergebnisse werden in JSON-Dateien gespeichert, die angeben, was und wo Daten gefunden wurden.
LogQueries werden in attributes.json gespeichert{
"https://example.com/": {
"input[name]": [
"user",
"id",
"debug"
]
}
}
LogNon200Queries werden in non-200-url-attributes.json gespeichert{
"https://example.com/": {
"script[src]": [
"https://cdn.old_abandoned_domain.com/app.js",
]
}
}
LogInline werden in inline.json gespeichert{
"https://example.com/": {
"title": [
"Example - Home"
]
},
"https://example.com/login": {
"title": [
"Example - login"
]
}
}
Dies ist eine Liste von Tipps und Ideen (nicht unbedingt im Zusammenhang mit Subdomain-Übernahmen zweiter Ordnung), wofür Second Order verwendet werden kann.
<input>-Namen, um eine maßgeschneiderte Parameter-Brute-Force-Wortliste zu erstellen: parameters.json.https://shubs.io/high-frequency-security-bug-hunting-120-days-120-bugs/#secondorder