Tìm tất cả subdomain của một website với Subfinder

0

Khi bạn thực hiện quá trình hack một website nào đó thì trước hết chúng ta cần thu thập thông tin về nó. Các thông tin như là : thông tin whois, subdomain hay các thông tin về IP, ISP thực sự rất quan trọng. Trong bài này mình sẽ giới thiệu với các bạn công cụ có tên Subfinder. Đúng với cái tên của nó, công cụ này dùng để tìm tất cả subdomain của một website.

Subfinder – Subdomain Discovery Tool That Can Discover Massive Amounts Of Valid Subdomains For Any Target

Các đặc điểm chính của Subfinder

  • Code đơn giản, dễ hiểu giúp bạn dễ học cũng như dễ dàng phát triển thêm
  • Công cụ Brute-force nhanh và mạnh ( Vẫn đang trong quá trình phát triển)
  • Nhiều nguồn dữ liệu thụ động (CertDB, CertSpotter, crtsh, DNSDumpster, FindSubdomains, Hackertarget, Netcraft, PassiveTotal, PTRArchive, SecurityTrails, Threatcrowd, VirusTotal)
  • Tìm kiếm tên miền phụ trong các Internet Archive ( Vẫn đang trong quá trình phát triển)

Cài đặt công cụ tìm kiếm subdomain Subfinder

Để cài đặt được công cụ này, bạn đơn giản clone nó về từ github và build với lệnh sau :

[sociallocker id=”2880″]

go get github.com/ice3man543/subfinder

[/sociallocker]

Một số dịch vụ bên thứ 3 yêu cầu bạn phải có API của họ mới có thể dùng được, ví dụ:

Với 3 dịch vụ này, bạn cần đăng kí tài khoản để được cấp API và sau đó dán API vào trong file config tại :

$HOME/.config/subfinder/config.json

Như vậy là xong 😀

Download công cụ tìm subdomain Subfinder

[mks_button size=”large” title=”DOWNLOAD TOOL” style=”squared” url=”http://vnurl.net/qKGXnb” target=”_blank” bg_color=”#1e73be” txt_color=”#FFFFFF” icon=”” icon_type=”” nofollow=”1″]

Chúc các bạn thành công.

Leave A Reply

Your email address will not be published.