Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
second-order — Сканирует веб-приложения для обнаружения уязвимостей захвата поддоменов второго порядка путем сбора URL-адресов и сопоставления настраиваемых правил для ответов, отличных от 200. | Kitploit
Инструменты/GitHubGitHub/mhmdiaa/second-order
РазведкаСканеры уязвимостейВеб-безопасностьПеречисление ПоддоменовКраулер
GitHubmhmdiaa/second-order

second-order

Сканирует веб-приложения для обнаружения уязвимостей захвата поддоменов второго порядка путем сбора URL-адресов и сопоставления настраиваемых правил для ответов, отличных от 200.

Репозиторий
407681 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Second Order

Сканирует веб-приложения на перехват поддоменов второго порядка, обходя приложение и собирая URL (и другие данные), соответствующие определённым правилам или отвечающие определённым образом.

Установка

Из бинарного файла

Скачайте предварительно собранный бинарный файл со страницы релизов и распакуйте его.

Из исходников

Рекомендуется Go версии 1.17.

root@kitploit:~
go install -v github.com/mhmdiaa/second-order@latest

Docker

root@kitploit:~
docker pull mhmdiaa/second-order

Параметры командной строки

root@kitploit:~
  -target string
        Целевой URL
  -config string
        Файл конфигурации (по умолчанию "config.json")
  -depth int
        Глубина обхода (по умолчанию 1)
  -header value
    	Имя и значение заголовка, разделённые двоеточием 'Name: Value' (можно использовать несколько раз)
  -insecure
        Принимать ненадёжные SSL/TLS сертификаты
  -output string
        Каталог для сохранения результатов (по умолчанию "output")
  -threads int
        Количество потоков (по умолчанию 10)

Файл конфигурации

Примеры файлов конфигурации находятся в config

  • LogQueries: карта запросов тег-атрибут, которые будут искаться на обойдённых страницах. Например, "a": "href" означает логирование каждого атрибута href каждого тега a.
  • LogNon200Queries: карта запросов тег-атрибут, которые будут искаться на обойдённых страницах и логироваться только если они содержат валидный URL, который не возвращает статус 200.
  • LogInline: список тегов, чьё встроенное содержимое (между открывающим и закрывающим тегами) будет логироваться, например title и script.

Вывод

Все результаты сохраняются в JSON-файлах, которые указывают, какие данные и где были найдены.

  • Результаты LogQueries сохраняются в attributes.json
root@kitploit:~
{
    "https://example.com/": {
        "input[name]": [
            "user",
            "id",
            "debug"
        ]
    }
}
  • Результаты LogNon200Queries сохраняются в non-200-url-attributes.json
root@kitploit:~
{
    "https://example.com/": {
        "script[src]": [
            "https://cdn.old_abandoned_domain.com/app.js",
        ]
    }
}
  • Результаты LogInline сохраняются в inline.json
root@kitploit:~
{
    "https://example.com/": {
        "title": [
            "Example - Home"
        ]
    },
      "https://example.com/login": {
        "title": [
            "Example - login"
        ]
    }
}

Идеи использования

Это список советов и идей (не обязательно связанных с перехватом поддоменов второго порядка) о том, для чего можно использовать Second Order.

  • Проверка на перехват поддоменов второго порядка: takeover.json. (Очевидно!)
  • Сбор встроенного и импортированного JS-кода: javascript.json.
  • Найти, где цель размещает статические файлы: cdn.json. (S3 buckets, кто-нибудь?)
  • Собрать имена <input> для создания адаптированного списка для перебора параметров: parameters.json.
  • Не стесняйтесь предлагать больше идей!

Ссылки

  • https://shubs.io/high-frequency-security-bug-hunting-120-days-120-bugs/#secondorder
  • https://edoverflow.com/2017/broken-link-hijacking/
Скачать инструмент