
Explora aplicaciones web para detectar vulnerabilidades de toma de control de subdominios de segundo orden recolectando URLs y emparejando reglas configurables para respuestas que no sean 200.
Escanea aplicaciones web para la toma de control de subdominios de segundo orden rastreando la aplicación y recolectando URLs (y otros datos) que coincidan con ciertas reglas o respondan de cierta manera.
Descarga un binario precompilado desde la página de versiones y descomprímelo.
Se recomienda Go versión 1.17.
go install -v github.com/mhmdiaa/second-order@latest
docker pull mhmdiaa/second-order
-target string
URL objetivo
-config string
Archivo de configuración (por defecto "config.json")
-depth int
Profundidad de rastreo (por defecto 1)
-header value
Nombre y valor del encabezado separados por dos puntos 'Nombre: Valor' (se puede usar más de una vez)
-insecure
Aceptar certificados SSL/TLS no confiables
-output string
Directorio para guardar los resultados (por defecto "output")
-threads int
Número de hilos (por defecto 10)
Los archivos de configuración de ejemplo están en config
LogQueries: Un mapa de consultas etiqueta-atributo que se buscarán en las páginas rastreadas. Por ejemplo, "a": "href" significa registrar cada atributo href de cada etiqueta a.LogNon200Queries: Un mapa de consultas etiqueta-atributo que se buscarán en las páginas rastreadas y se registrarán solo si contienen una URL válida que no devuelva un código de estado 200.LogInline: Una lista de etiquetas cuyo contenido en línea (entre las etiquetas de apertura y cierre) se registrará, como title y script.Todos los resultados se guardan en archivos JSON que especifican qué y dónde se encontraron los datos.
LogQueries se guardan en attributes.json{
"https://example.com/": {
"input[name]": [
"user",
"id",
"debug"
]
}
}
LogNon200Queries se guardan en non-200-url-attributes.json{
"https://example.com/": {
"script[src]": [
"https://cdn.old_abandoned_domain.com/app.js",
]
}
}
LogInline se guardan en inline.json{
"https://example.com/": {
"title": [
"Example - Home"
]
},
"https://example.com/login": {
"title": [
"Example - login"
]
}
}
Esta es una lista de consejos e ideas (no necesariamente relacionadas con la toma de control de subdominios de segundo orden) sobre para qué usar Second Order.
<input> para construir una lista de palabras personalizada para fuerza bruta de parámetros: parameters.json.