
Инструмент анализа и генерации поддоменов. Раскройте скрытое!
Онлайн-инструмент: https://weakpass.com/generate/domains
Во время bug bounty, пентестов, red team упражнений и других отличных активностей всегда наступает момент, когда нужно запустить amass, subfinder, sublister или любой другой инструмент для поиска поддоменов, которые можно использовать для взлома — например, test.google.com, dev.admin.paypal.com или staging.ceo.twitter.com. В этом репозитории вы сможете найти ответы на следующие вопросы:
И, конечно, wordlists для всех вышеперечисленных вопросов!
В качестве источников я использовал списки поддоменов, собранные shrewdeye.app, bounty-targets-data или те, у которых были программы ответственного разглашения. Если поддомены встречаются более чем в 5–10 разных скоупах, они попадают в определённый список. Например, если dev.stg встречается как в *.google.com, так и в *.twitter.com, его частота будет равна 2. Неважно, как часто dev.stg появляется в *.google.com. Вот и всё — ни больше, ни меньше.
В этих списках вы найдёте самые популярные поддомены как есть. 100,1000,10k,100k,1m — это самые популярные поддомены, отсортированные по частоте.
В этих списках вы найдёте самые популярные слова из поддоменов, разбитые по уровням. Например, поддомен dev.stg будет разделён на два слова: dev и stg. dev получит уровень = 2, stg — уровень = 1. Вы можете использовать эти wordlists для комбинаторных атак при поиске поддоменов.
В этих списках вы найдёте самые популярные слова из поддоменов на всех уровнях. Например, поддомен dev.stg будет разделён на два слова: dev и stg.