Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/mhmdiaa/second-order
RicognizioneScanner di VulnerabilitàSicurezza WebEnumerazione SottodominiCrawler
GitHubmhmdiaa/second-order

second-order

Esegue la scansione di applicazioni web per rilevare vulnerabilità di takeover di sottodomini di secondo ordine raccogliendo URL e confrontando regole configurabili per risposte non-200.

Vedi Repository
407681 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
second-order — Esegue la scansione di applicazioni web per rilevare vulnerabilità di takeover di sottodomini di secondo ordine raccogliendo URL e confrontando regole configurabili per risposte non-200. | Kitploit

Second Order

Scansiona le applicazioni web per il takeover di sottodomini di secondo ordine effettuando crawling dell'app e raccogliendo URL (e altri dati) che corrispondono a determinate regole o rispondono in un certo modo.

Installazione

Da binario

Scarica un binario precompilato dalla pagina delle release e decomprimilo.

Dal sorgente

È consigliata la versione 1.17 di Go.

root@kitploit:~
go install -v github.com/mhmdiaa/second-order@latest

Docker

root@kitploit:~
docker pull mhmdiaa/second-order

Opzioni da riga di comando

root@kitploit:~
  -target string
        Target URL
  -config string
        Configuration file (default "config.json")
  -depth int
        Depth to crawl (default 1)
  -header value
    	Header name and value separated by a colon 'Name: Value' (can be used more than once)
  -insecure
        Accept untrusted SSL/TLS certificates
  -output string
        Directory to save results in (default "output")
  -threads int
        Number of threads (default 10)

File di configurazione

I file di configurazione di esempio sono in config

  • LogQueries: Una mappa di query tag-attributo che verranno cercate nelle pagine sottoposte a crawling. Ad esempio, "a": "href" significa registrare ogni attributo href di ogni tag a.
  • LogNon200Queries: Una mappa di query tag-attributo che verranno cercate nelle pagine sottoposte a crawling e registrate solo se contengono un URL valido che non restituisce un codice di stato 200.
  • LogInline: Una lista di tag il cui contenuto inline (tra il tag di apertura e chiusura) verrà registrato, come title e script

Output

Tutti i risultati vengono salvati in file JSON che specificano cosa e dove sono stati trovati i dati

  • I risultati di LogQueries vengono salvati in attributes.json
root@kitploit:~
{
    "https://example.com/": {
        "input[name]": [
            "user",
            "id",
            "debug"
        ]
    }
}
  • I risultati di LogNon200Queries vengono salvati in non-200-url-attributes.json
root@kitploit:~
{
    "https://example.com/": {
        "script[src]": [
            "https://cdn.old_abandoned_domain.com/app.js",
        ]
    }
}
  • I risultati di LogInline vengono salvati in inline.json
root@kitploit:~
{
    "https://example.com/": {
        "title": [
            "Example - Home"
        ]
    },
      "https://example.com/login": {
        "title": [
            "Example - login"
        ]
    }
}

Idee per l'utilizzo

Questa è una lista di suggerimenti e idee (non necessariamente correlate al takeover di sottodomini di secondo ordine) su cosa usare Second Order.

  • Controlla il takeover di sottodomini di secondo ordine: takeover.json. (Duh!)
  • Raccogli codice JS inline e importato: javascript.json.
  • Trova dove un target ospita file statici: cdn.json. (Bucket S3, qualcuno?)
  • Raccogli i nomi degli <input> per costruire una wordlist personalizzata per il bruteforcing dei parametri: parameters.json.
  • Sentiti libero di contribuire con altre idee!

Riferimenti

https://shubs.io/high-frequency-security-bug-hunting-120-days-120-bugs/#secondorder

https://edoverflow.com/2017/broken-link-hijacking/

Scarica lo strumento