
Werkzeug zur Analyse und Generierung von Subdomains. Enthülle das Verborgene!
Online-Tool: https://weakpass.com/generate/domains
Bei Bug Bounties, Penetrationstests, Red-Team-Übungen und anderen großartigen Aktivitäten gibt es immer Raum, in dem man amass, subfinder, sublister oder ein anderes Tool starten muss, um Subdomains zu finden, die man nutzen kann, um einzudringen – wie test.google.com, dev.admin.paypal.com oder staging.ceo.twitter.com. In diesem Repository finden Sie die Antworten auf die folgenden Fragen:
Und natürlich Wortlisten für alle obigen Fragen!
Als Quellen habe ich Listen von Subdomains verwendet, die von shrewdeye.app, bounty-targets-data gesammelt wurden oder die einfach über verantwortungsvolle Offenlegungsprogramme (Responsible Disclosure Programs) verfügten. Wenn Subdomains in mehr als 5–10 verschiedenen Scopes vorkommen, werden sie in eine bestimmte Liste aufgenommen. Wenn beispielsweise dev.stg sowohl in *.google.com als auch in *.twitter.com vorkommt, hat es eine Häufigkeit von 2. Es spielt keine Rolle, wie oft dev.stg in *.google.com erscheint. Das ist alles – nicht mehr, nicht weniger.
In diesen Listen finden Sie die beliebtesten Subdomains wie sie sind. 100,1000,10k,100k,1m – die beliebtesten Subdomains, sortiert nach ihrer Häufigkeit.
In diesen Listen finden Sie die beliebtesten Wörter aus Subdomains, aufgeteilt nach Ebenen. Z. B. – die Subdomain dev.stg wird in die beiden Wörter dev und stg aufgeteilt. dev hat dann Ebene = 2, stg – Ebene = 1. Sie können diese Wortlisten für kombinatorische Angriffe bei Subdomain-Suchen verwenden.
In diesen Listen finden Sie die beliebtesten Wörter aus Subdomains auf allen Ebenen. Zum Beispiel – die Subdomain dev.stg wird in zwei Wörter dev und stg aufgeteilt.