
Ricerca di host virtuali tra domini non risolvibili
Ricerca di host virtuali tra domini non risolvibili.
git clone https://github.com/dariusztytko/vhosts-sieve.git
pip3 install -r vhosts-sieve/requirements.txt
Ottieni un elenco di sottodomini (ad es. usando Amass)
$ amass enum -v -passive -o domains.txt -d example.com -d example-related.com
Usa vhosts-sieve.py per trovare host virtuali
$ python3 vhosts-sieve.py -d domains.txt -o vhosts.txt
Logs dir: None
Max domains to resolve: -1
Max IPs to scan: -1
Max vhost candidates to check: -1
Ports to scan: [80, 443, 8000, 8008, 8080, 8443]
SNI enabled: False
Threads number: 16
Timeout HTTP: 5.0s
Timeout TCP: 3.0s
Verbose: False
User agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:68.0) Gecko/20100101 Firefox/68.0
Resolving 12 domains...
Scanning 1 IPs...
Finding vhosts (active IPs: 1, vhost candidates: 7)...
Saved results (4 vhosts)
Il file di output contiene gli host virtuali scoperti nel seguente formato
165.22.264.81 80 http False zxcv.example.com 301
165.22.264.81 443 https False zxcv.example.com 200 dev.example.com 200 admin.example.com 401
Ogni riga contiene le seguenti informazioni:
Le risposte degli host virtuali scoperti possono essere registrate (opzione -l, --logs-dir).
Per scoprire host virtuali, vengono eseguiti i seguenti passaggi:
La validazione dei candidati host virtuali viene eseguita come segue:
Si noti che il codice di stato della risposta non viene preso in considerazione. L'assunzione principale è che tutto ciò che è diverso dalla risposta di riferimento meriti un'analisi dettagliata. Anche le risposte 4xx e 5xx.
Per il protocollo HTTPS, può essere utile inviare il nome del candidato host virtuale tramite l'intestazione Host e SNI (estensione TLS). Ciò può consentire di superare proxy SNI mal configurati. Utilizzare l'opzione --enable-sni per abilitare la modalità SNI.
Per reti di grandi dimensioni con migliaia di sottodomini, potrebbero essere necessarie molte ore per controllare tutti i candidati host virtuali. È possibile utilizzare le seguenti opzioni per accelerare il processo:
Inoltre, si consiglia di utilizzare l'opzione -v (verbosità) per vedere i risultati in modo continuo.
Si veda il CHANGELOG