
अनसुलझे डोमेन के बीच वर्चुअल होस्ट खोजना
अन-रिज़ॉल्वेबल डोमेन के बीच वर्चुअल होस्ट खोजना।
git clone https://github.com/dariusztytko/vhosts-sieve.git
pip3 install -r vhosts-sieve/requirements.txt
सबडोमेन की सूची प्राप्त करें (उदाहरण के लिए Amass का उपयोग करके)
$ amass enum -v -passive -o domains.txt -d example.com -d example-related.com
वर्चुअल होस्ट खोजने के लिए vhosts-sieve.py का उपयोग करें
$ python3 vhosts-sieve.py -d domains.txt -o vhosts.txt
Logs dir: None
Max domains to resolve: -1
Max IPs to scan: -1
Max vhost candidates to check: -1
Ports to scan: [80, 443, 8000, 8008, 8080, 8443]
SNI enabled: False
Threads number: 16
Timeout HTTP: 5.0s
Timeout TCP: 3.0s
Verbose: False
User agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:68.0) Gecko/20100101 Firefox/68.0
Resolving 12 domains...
Scanning 1 IPs...
Finding vhosts (active IPs: 1, vhost candidates: 7)...
Saved results (4 vhosts)
आउटपुट फ़ाइल में खोजे गए वर्चुअल होस्ट निम्नलिखित प्रारूप में होते हैं
165.22.264.81 80 http False zxcv.example.com 301
165.22.264.81 443 https False zxcv.example.com 200 dev.example.com 200 admin.example.com 401
प्रत्येक पंक्ति में निम्नलिखित जानकारी होती है:
खोजे गए वर्चुअल होस्ट की प्रतिक्रियाओं को लॉग किया जा सकता है (-l, --logs-dir विकल्प)।
वर्चुअल होस्ट खोजने के लिए, निम्नलिखित चरण किए जाते हैं:
वर्चुअल होस्ट उम्मीदवारों का सत्यापन इस प्रकार किया जाता है:
कृपया ध्यान दें कि प्रतिक्रिया स्थिति कोड को ध्यान में नहीं रखा जाता है। मुख्य धारणा यह है कि संदर्भ प्रतिक्रिया के अलावा बाकी सब कुछ विस्तार से विश्लेषण करने योग्य है। यहां तक कि 4xx और 5xx प्रतिक्रियाएं भी।
HTTPS प्रोटोकॉल के लिए, वर्चुअल होस्ट उम्मीदवार नाम को होस्ट हेडर और SNI (TLS एक्सटेंशन) के माध्यम से भेजना उपयोगी हो सकता है। इससे खराब तरीके से कॉन्फ़िगर किए गए SNI प्रॉक्सी के माध्यम से जाने में मदद मिल सकती है। SNI मोड को सक्षम करने के लिए --enable-sni विकल्प का उपयोग करें।
हजारों सबडोमेन वाले बड़े नेटवर्क के लिए, सभी वर्चुअल होस्ट उम्मीदवारों की जांच करने में कई घंटे लग सकते हैं। प्रक्रिया को गति देने के लिए निम्नलिखित विकल्पों का उपयोग किया जा सकता है:
इसके अलावा, परिणामों को लगातार देखने के लिए -v (वर्बोसिटी) विकल्प का उपयोग करने की अनुशंसा की जाती है।
कृपया CHANGELOG देखें।