
Varre aplicações web para detectar vulnerabilidades de takeover de subdomínio de segunda ordem, coletando URLs e aplicando regras configuráveis para respostas diferentes de 200.
Examina aplicações web em busca de takeover de subdomínio de segunda ordem ao rastrear a aplicação e coletar URLs (e outros dados) que correspondem a certas regras, ou respondem de uma certa forma.
Baixe um binário pré-compilado da página de releases e descompacte-o.
Recomenda-se a versão 1.17 do Go.
go install -v github.com/mhmdiaa/second-order@latest
docker pull mhmdiaa/second-order
-target string
Target URL
-config string
Configuration file (default "config.json")
-depth int
Depth to crawl (default 1)
-header value
Header name and value separated by a colon 'Name: Value' (can be used more than once)
-insecure
Accept untrusted SSL/TLS certificates
-output string
Directory to save results in (default "output")
-threads int
Number of threads (default 10)
Arquivos de configuração de exemplo estão em config
LogQueries: Um mapa de consultas de tag-atributo que serão pesquisadas nas páginas rastreadas. Por exemplo, "a": "href" significa registrar cada atributo href de cada tag a.LogNon200Queries: Um mapa de consultas de tag-atributo que serão pesquisadas nas páginas rastreadas, e registradas apenas se contiverem uma URL válida que não retorne um código de status 200.LogInline: Uma lista de tags cujo conteúdo inline (entre as tags de abertura e fechamento) será registrado, como title e scriptTodos os resultados são salvos em arquivos JSON que especificam o que e onde os dados foram encontrados
LogQueries são salvos em attributes.json{
"https://example.com/": {
"input[name]": [
"user",
"id",
"debug"
]
}
}
LogNon200Queries são salvos em non-200-url-attributes.json{
"https://example.com/": {
"script[src]": [
"https://cdn.old_abandoned_domain.com/app.js",
]
}
}
LogInline são salvos em inline.json{
"https://example.com/": {
"title": [
"Example - Home"
]
},
"https://example.com/login": {
"title": [
"Example - login"
]
}
}
Esta é uma lista de dicas e ideias (não necessariamente relacionadas a takeover de subdomínio de segunda ordem) sobre para que usar o Second Order.
<input> para construir uma wordlist de brute force de parâmetros personalizada: parameters.json.https://shubs.io/high-frequency-security-bug-hunting-120-days-120-bugs/#secondorder