
Сканирует веб-приложения для обнаружения уязвимостей захвата поддоменов второго порядка путем сбора URL-адресов и сопоставления настраиваемых правил для ответов, отличных от 200.
Сканирует веб-приложения на перехват поддоменов второго порядка, обходя приложение и собирая URL (и другие данные), соответствующие определённым правилам или отвечающие определённым образом.
Скачайте предварительно собранный бинарный файл со страницы релизов и распакуйте его.
Рекомендуется Go версии 1.17.
go install -v github.com/mhmdiaa/second-order@latest
docker pull mhmdiaa/second-order
-target string
Целевой URL
-config string
Файл конфигурации (по умолчанию "config.json")
-depth int
Глубина обхода (по умолчанию 1)
-header value
Имя и значение заголовка, разделённые двоеточием 'Name: Value' (можно использовать несколько раз)
-insecure
Принимать ненадёжные SSL/TLS сертификаты
-output string
Каталог для сохранения результатов (по умолчанию "output")
-threads int
Количество потоков (по умолчанию 10)
Примеры файлов конфигурации находятся в config
LogQueries: карта запросов тег-атрибут, которые будут искаться на обойдённых страницах. Например, "a": "href" означает логирование каждого атрибута href каждого тега a.LogNon200Queries: карта запросов тег-атрибут, которые будут искаться на обойдённых страницах и логироваться только если они содержат валидный URL, который не возвращает статус 200.LogInline: список тегов, чьё встроенное содержимое (между открывающим и закрывающим тегами) будет логироваться, например title и script.Все результаты сохраняются в JSON-файлах, которые указывают, какие данные и где были найдены.
LogQueries сохраняются в attributes.json{
"https://example.com/": {
"input[name]": [
"user",
"id",
"debug"
]
}
}
LogNon200Queries сохраняются в non-200-url-attributes.json{
"https://example.com/": {
"script[src]": [
"https://cdn.old_abandoned_domain.com/app.js",
]
}
}
LogInline сохраняются в inline.json{
"https://example.com/": {
"title": [
"Example - Home"
]
},
"https://example.com/login": {
"title": [
"Example - login"
]
}
}
Это список советов и идей (не обязательно связанных с перехватом поддоменов второго порядка) о том, для чего можно использовать Second Order.
<input> для создания адаптированного списка для перебора параметров: parameters.json.