
Outil d'analyse et de génération de sous-domaines. Dévoilez le caché !
Outil en ligne : https://weakpass.com/generate/domains
Lors de programmes de bug bounty, tests d'intrusion, exercices d'équipes rouges et autres activités formidables, il arrive toujours un moment où vous devez lancer amass, subfinder, sublister ou tout autre outil pour trouver des sous-domaines exploitables - comme test.google.com, dev.admin.paypal.com ou staging.ceo.twitter.com. Dans ce dépôt, vous pourrez trouver les réponses aux questions suivantes :
Et, bien sûr, des listes de mots pour toutes les questions ci-dessus !
Comme sources, j'ai utilisé des listes de sous-domaines collectées par shrewdeye.app, bounty-targets-data ou qui avaient simplement des programmes de divulgation responsable. Si des sous-domaines apparaissent dans plus de 5 à 10 périmètres différents, ils sont placés dans une certaine liste. Par exemple, si dev.stg apparaît à la fois dans *.google.com et *.twitter.com, il aura une fréquence de 2. Peu importe la fréquence d'apparition de dev.stg dans *.google.com. Voilà tout - rien de plus, rien de moins.
Dans ces listes, vous trouverez les sous-domaines les plus populaires tels quels. 100, 1000, 10k, 100k, 1m sont les sous-domaines les plus populaires triés par leur fréquence.
Vous trouverez dans ces listes les mots les plus populaires des sous-domaines, répartis par niveaux. Par exemple, le sous-domaine dev.stg sera divisé en deux mots dev et stg. dev aura le niveau = 2, stg - niveau = 1. Vous pouvez utiliser ces listes de mots pour des attaques combinatoires lors de la recherche de sous-domaines.
Vous trouverez dans ces listes les mots les plus populaires des sous-domaines, tous niveaux confondus. Par exemple, le sous-domaine dev.stg sera divisé en deux mots dev et stg.