Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
second-order — ウェブアプリケーションをクロールし、URLを収集して非200応答に対する設定可能なルールにマッチングすることで、二次サブドメイン乗っ取りの脆弱性を検出します。 | Kitploit
ツール/GitHubGitHub/mhmdiaa/second-order
偵察脆弱性スキャナーウェブセキュリティサブドメイン列挙クローラー
GitHubmhmdiaa/second-order

second-order

ウェブアプリケーションをクロールし、URLを収集して非200応答に対する設定可能なルールにマッチングすることで、二次サブドメイン乗っ取りの脆弱性を検出します。

リポジトリを見る
407681年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Second Order

Webアプリケーションをクロールし、特定のルールに一致するか特定の方法で応答するURL(およびその他のデータ)を収集することで、セカンドオーダーサブドメイン乗っ取りをスキャンします。

インストール

バイナリから

リリースページからプリビルドバイナリをダウンロードし、解凍してください。

ソースから

Goバージョン1.17を推奨します。

root@kitploit:~
go install -v github.com/mhmdiaa/second-order@latest

Docker

root@kitploit:~
docker pull mhmdiaa/second-order

コマンドラインオプション

root@kitploit:~
  -target string
        ターゲットURL
  -config string
        設定ファイル(デフォルト "config.json")
  -depth int
        クロールする深さ(デフォルト 1)
  -header value
    	ヘッダー名と値をコロンで区切って指定 'Name: Value' (複数回使用可能)
  -insecure
        信頼されていないSSL/TLS証明書を受け入れる
  -output string
        結果を保存するディレクトリ(デフォルト "output")
  -threads int
        スレッド数(デフォルト 10)

設定ファイル

設定ファイルの例は config にあります

  • LogQueries: クロールしたページ内で検索するタグ-属性クエリのマップ。例えば、"a": "href" はすべての a タグの href 属性をすべてログに記録することを意味します。
  • LogNon200Queries: クロールしたページ内で検索するタグ-属性クエリのマップ。有効なURLであり、そのURLが 200 ステータスコードを返さない場合にのみログに記録します。
  • LogInline: title や script のように、開始タグと終了タグの間のインラインコンテンツをログに記録するタグのリスト。

出力

すべての結果はJSONファイルに保存され、データが何でどこで見つかったかが指定されます。

  • LogQueries の結果は attributes.json に保存されます。
root@kitploit:~
{
    "https://example.com/": {
        "input[name]": [
            "user",
            "id",
            "debug"
        ]
    }
}
  • LogNon200Queries の結果は non-200-url-attributes.json に保存されます。
root@kitploit:~
{
    "https://example.com/": {
        "script[src]": [
            "https://cdn.old_abandoned_domain.com/app.js",
        ]
    }
}
  • LogInline の結果は inline.json に保存されます。
root@kitploit:~
{
    "https://example.com/": {
        "title": [
            "Example - Home"
        ]
    },
      "https://example.com/login": {
        "title": [
            "Example - login"
        ]
    }
}

使用例

Second Order を何に使うかに関するヒントやアイデアのリストです(必ずしもセカンドオーダーサブドメイン乗っ取りに関連するとは限りません)。

  • セカンドオーダーサブドメイン乗っ取りのチェック: takeover.json (当たり前です!)
  • インラインおよびインポートされたJSコードの収集: javascript.json
  • ターゲットが静的ファイルをホストしている場所の検出: cdn.json (S3バケット、誰か?)
  • 調整されたパラメータブルートフォース用のワードリストを構築するために <input> 名を収集: parameters.json
  • さらにアイデアがあればぜひ貢献してください!

参照

https://shubs.io/high-frequency-security-bug-hunting-120-days-120-bugs/#secondorder

https://edoverflow.com/2017/broken-link-hijacking/

ツールをダウンロード