
वेब अनुप्रयोगों को क्रॉल करके दूसरे स्तर के सबडोमेन टेकओवर कमजोरियों का पता लगाता है, URL एकत्र करके और गैर-200 प्रतिक्रियाओं के लिए कॉन्फ़िगरेबल नियमों से मिलान करके।
वेब अनुप्रयोगों को क्रॉल करके second-order subdomain takeover के लिए स्कैन करता है, और URL (और अन्य डेटा) एकत्र करता है जो कुछ नियमों से मेल खाते हैं, या एक निश्चित तरीके से प्रतिक्रिया देते हैं।
प्रीबिल्ट बाइनरी को रिलीज़ पेज से डाउनलोड करें और इसे अनज़िप करें।
Go संस्करण 1.17 अनुशंसित है।
go install -v github.com/mhmdiaa/second-order@latest
docker pull mhmdiaa/second-order
-target string
Target URL
-config string
Configuration file (default "config.json")
-depth int
Depth to crawl (default 1)
-header value
Header name and value separated by a colon 'Name: Value' (can be used more than once)
-insecure
Accept untrusted SSL/TLS certificates
-output string
Directory to save results in (default "output")
-threads int
Number of threads (default 10)
उदाहरण कॉन्फ़िगरेशन फ़ाइलें config में हैं
LogQueries: टैग-विशेषता क्वेरीज़ का एक मैप जो क्रॉल किए गए पेजों में खोजा जाएगा। उदाहरण के लिए, "a": "href" का अर्थ है हर a टैग के प्रत्येक href विशेषता को लॉग करना।LogNon200Queries: टैग-विशेषता क्वेरीज़ का एक मैप जो क्रॉल किए गए पेजों में खोजा जाएगा, और केवल तभी लॉग किया जाएगा यदि उनमें कोई वैध URL है जो 200 स्थिति कोड वापस नहीं करता है।LogInline: टैग्स की एक सूची जिनकी इनलाइन सामग्री (ओपनिंग और क्लोजिंग टैग के बीच) लॉग की जाएगी, जैसे title और scriptसभी परिणाम JSON फ़ाइलों में सहेजे जाते हैं जो यह निर्दिष्ट करते हैं कि डेटा क्या और कहाँ पाया गया था
LogQueries के परिणाम attributes.json में सहेजे जाते हैं{
"https://example.com/": {
"input[name]": [
"user",
"id",
"debug"
]
}
}
LogNon200Queries के परिणाम non-200-url-attributes.json में सहेजे जाते हैं{
"https://example.com/": {
"script[src]": [
"https://cdn.old_abandoned_domain.com/app.js",
]
}
}
LogInline के परिणाम inline.json में सहेजे जाते हैं{
"https://example.com/": {
"title": [
"Example - Home"
]
},
"https://example.com/login": {
"title": [
"Example - login"
]
}
}
यह युक्तियों और विचारों की एक सूची है (जरूरी नहीं कि second-order subdomain takeover से संबंधित हो) कि Second Order का उपयोग किस लिए किया जाए।
<input> नाम एकत्र करें: parameters.json।https://shubs.io/high-frequency-security-bug-hunting-120-days-120-bugs/#secondorder