Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
TakeOver-v1 — Takeover脚本可一次性提取所有子域的CNAME记录。TakeOver节省研究人员的时间,并增加发现子域接管漏洞的机会。 | Kitploit
工具/GitHubGitHub/samhaxr/takeover-v1
漏洞分析Web安全子域名枚举DNS 分析
GitHubsamhaxr/takeover-v1

TakeOver-v1

Takeover脚本可一次性提取所有子域的CNAME记录。TakeOver节省研究人员的时间,并增加发现子域接管漏洞的机会。

查看仓库
100263年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

TakeOver-v1

什么是子域名接管?

子域名接管是一种漏洞类型,当子域名指向一个已被删除或不再使用的外部服务时产生。这些外部服务的常见示例包括 Github、Heroku、Gitlab 和 Tumblr。在这种情况下,如果原始所有者未能删除指向已删除服务的 DNS 记录,攻击者便可利用此漏洞,通过添加包含子域名的 CNAME 文件来接管该子域名。此类漏洞可能带来严重的安全影响,需要仔细关注以防止被利用。

以下是检查子域名 CNAME 记录的命令:

$dig CNAME apt.shopify.com --> apt.shopify.com.s3-website-us-east-1.amazonaws.com.

TakeOver脚本如何帮助漏洞赏金猎人?

对于组织而言,管理并保护大量子域名是一项具有挑战性的任务。为了有效监控子域名的潜在安全风险,拥有一款能够自动化检查每个域 CNAME 记录的工具至关重要。该脚本以文件名作为输入,执行一系列操作,输出显示输入文件中每个域的 CNAME 记录。这种方式使安全专业人员能够轻松管理和监控大量子域名,并有助于更高效地识别潜在漏洞。

如何判断子域名是否容易受到子域名接管攻击?

当服务被删除时,分析 DNS 记录仍然存在时可能留下的指纹非常重要。在某些情况下,易受攻击的子域名在被攻击者访问时可能会显示错误消息,例如“这里没有 Github Pages 站点”。通过仔细检查这些错误消息,安全专业人员可以深入了解域或子域名中可能存在的潜在漏洞,并采取措施缓解这些风险。这种分析对于识别和解决因配置不当或废弃服务而出现的安全问题至关重要。

Alt text

安全研究员 @edoverflow 列出了所有服务及其指纹。更多详情请访问 https://github.com/EdOverflow/can-i-take-over-xyz

Youtube

Takeover-v1

下载工具