Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
second-order — वेब अनुप्रयोगों को क्रॉल करके दूसरे स्तर के सबडोमेन टेकओवर कमजोरियों का पता लगाता है, URL एकत्र करके और गैर-200 प्रतिक्रियाओं के लिए कॉन्फ़िगरेबल नियमों से मिलान करके। | Kitploit
उपकरण/GitHubGitHub/mhmdiaa/second-order
टोहीभेद्यता स्कैनरवेब सुरक्षासबडोमेन एनुमरेशनक्रॉलर
GitHubmhmdiaa/second-order

second-order

वेब अनुप्रयोगों को क्रॉल करके दूसरे स्तर के सबडोमेन टेकओवर कमजोरियों का पता लगाता है, URL एकत्र करके और गैर-200 प्रतिक्रियाओं के लिए कॉन्फ़िगरेबल नियमों से मिलान करके।

रिपॉजिटरी देखें
4076841 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

दूसरा क्रम

वेब अनुप्रयोगों को क्रॉल करके second-order subdomain takeover के लिए स्कैन करता है, और URL (और अन्य डेटा) एकत्र करता है जो कुछ नियमों से मेल खाते हैं, या एक निश्चित तरीके से प्रतिक्रिया देते हैं।

स्थापना

बाइनरी से

प्रीबिल्ट बाइनरी को रिलीज़ पेज से डाउनलोड करें और इसे अनज़िप करें।

स्रोत से

Go संस्करण 1.17 अनुशंसित है।

root@kitploit:~
go install -v github.com/mhmdiaa/second-order@latest

Docker

root@kitploit:~
docker pull mhmdiaa/second-order

कमांड लाइन विकल्प

root@kitploit:~
  -target string
        Target URL
  -config string
        Configuration file (default "config.json")
  -depth int
        Depth to crawl (default 1)
  -header value
    	Header name and value separated by a colon 'Name: Value' (can be used more than once)
  -insecure
        Accept untrusted SSL/TLS certificates
  -output string
        Directory to save results in (default "output")
  -threads int
        Number of threads (default 10)

कॉन्फ़िगरेशन फ़ाइल

उदाहरण कॉन्फ़िगरेशन फ़ाइलें config में हैं

  • LogQueries: टैग-विशेषता क्वेरीज़ का एक मैप जो क्रॉल किए गए पेजों में खोजा जाएगा। उदाहरण के लिए, "a": "href" का अर्थ है हर a टैग के प्रत्येक href विशेषता को लॉग करना।
  • LogNon200Queries: टैग-विशेषता क्वेरीज़ का एक मैप जो क्रॉल किए गए पेजों में खोजा जाएगा, और केवल तभी लॉग किया जाएगा यदि उनमें कोई वैध URL है जो 200 स्थिति कोड वापस नहीं करता है।
  • LogInline: टैग्स की एक सूची जिनकी इनलाइन सामग्री (ओपनिंग और क्लोजिंग टैग के बीच) लॉग की जाएगी, जैसे title और script

आउटपुट

सभी परिणाम JSON फ़ाइलों में सहेजे जाते हैं जो यह निर्दिष्ट करते हैं कि डेटा क्या और कहाँ पाया गया था

  • LogQueries के परिणाम attributes.json में सहेजे जाते हैं
root@kitploit:~
{
    "https://example.com/": {
        "input[name]": [
            "user",
            "id",
            "debug"
        ]
    }
}
  • LogNon200Queries के परिणाम non-200-url-attributes.json में सहेजे जाते हैं
root@kitploit:~
{
    "https://example.com/": {
        "script[src]": [
            "https://cdn.old_abandoned_domain.com/app.js",
        ]
    }
}
  • LogInline के परिणाम inline.json में सहेजे जाते हैं
root@kitploit:~
{
    "https://example.com/": {
        "title": [
            "Example - Home"
        ]
    },
      "https://example.com/login": {
        "title": [
            "Example - login"
        ]
    }
}

उपयोग के विचार

यह युक्तियों और विचारों की एक सूची है (जरूरी नहीं कि second-order subdomain takeover से संबंधित हो) कि Second Order का उपयोग किस लिए किया जाए।

  • second-order subdomain takeover की जाँच करें: takeover.json। (बिल्कुल!)
  • इनलाइन और आयातित JS कोड एकत्र करें: javascript.json।
  • पता लगाएँ कि कोई लक्ष्य स्थैतिक फ़ाइलें कहाँ होस्ट करता है cdn.json। (S3 बकेट, कोई?)
  • एक अनुकूलित पैरामीटर ब्रूटफोर्सिंग वर्डलिस्ट बनाने के लिए <input> नाम एकत्र करें: parameters.json।
  • अधिक विचारों का योगदान करने में संकोच न करें!

संदर्भ

https://shubs.io/high-frequency-security-bug-hunting-120-days-120-bugs/#secondorder

https://edoverflow.com/2017/broken-link-hijacking/

टूल डाउनलोड करें