
Esegue la scansione di applicazioni web per rilevare vulnerabilità di takeover di sottodomini di secondo ordine raccogliendo URL e confrontando regole configurabili per risposte non-200.
Scansiona le applicazioni web per il takeover di sottodomini di secondo ordine effettuando crawling dell'app e raccogliendo URL (e altri dati) che corrispondono a determinate regole o rispondono in un certo modo.
Scarica un binario precompilato dalla pagina delle release e decomprimilo.
È consigliata la versione 1.17 di Go.
go install -v github.com/mhmdiaa/second-order@latest
docker pull mhmdiaa/second-order
-target string
Target URL
-config string
Configuration file (default "config.json")
-depth int
Depth to crawl (default 1)
-header value
Header name and value separated by a colon 'Name: Value' (can be used more than once)
-insecure
Accept untrusted SSL/TLS certificates
-output string
Directory to save results in (default "output")
-threads int
Number of threads (default 10)
I file di configurazione di esempio sono in config
LogQueries: Una mappa di query tag-attributo che verranno cercate nelle pagine sottoposte a crawling. Ad esempio, "a": "href" significa registrare ogni attributo href di ogni tag a.LogNon200Queries: Una mappa di query tag-attributo che verranno cercate nelle pagine sottoposte a crawling e registrate solo se contengono un URL valido che non restituisce un codice di stato 200.LogInline: Una lista di tag il cui contenuto inline (tra il tag di apertura e chiusura) verrà registrato, come title e scriptTutti i risultati vengono salvati in file JSON che specificano cosa e dove sono stati trovati i dati
LogQueries vengono salvati in attributes.json{
"https://example.com/": {
"input[name]": [
"user",
"id",
"debug"
]
}
}
LogNon200Queries vengono salvati in non-200-url-attributes.json{
"https://example.com/": {
"script[src]": [
"https://cdn.old_abandoned_domain.com/app.js",
]
}
}
LogInline vengono salvati in inline.json{
"https://example.com/": {
"title": [
"Example - Home"
]
},
"https://example.com/login": {
"title": [
"Example - login"
]
}
}
Questa è una lista di suggerimenti e idee (non necessariamente correlate al takeover di sottodomini di secondo ordine) su cosa usare Second Order.
<input> per costruire una wordlist personalizzata per il bruteforcing dei parametri: parameters.json.https://shubs.io/high-frequency-security-bug-hunting-120-days-120-bugs/#secondorder