13 điểm bởi GN⁺ 2023-09-17 | 3 bình luận | Chia sẻ qua WhatsApp
  • Dự án nghiên cứu của ARPSyndicate
  • Công cụ cho phép bạn nhập một tên miền cụ thể, rồi tìm và cho biết tất cả subdomain của tên miền đó
  • Sử dụng Apache Nutch, Certstream của Calidog, Embedding Models của OpenAI và các công cụ nội bộ để phát hiện nhiều subdomain hơn so với các dịch vụ khác
  • Để ngăn chặn lạm dụng, chỉ cho phép tối đa 3 yêu cầu mỗi phút
  • Cũng được cung cấp dưới dạng công cụ CLI
  • Được lưu trữ trên GitHub và có thể cài đặt bằng pip3

3 bình luận

 
xguru 2023-09-18

Thực ra cũng có thể có những subdomain mà người ta muốn giấu, nên về mặt bảo mật thì điều này đúng là có thể trở thành vấn đề. Ví dụ như máy chủ groupware nội bộ hoặc máy chủ quản trị.

 
botplaysdice 2023-09-18

Tôi không rõ nguyên lý chính xác, nhưng khi thử với phía công ty tôi thì có vẻ các máy chủ dùng nội bộ không hiện ra. Vài VM tôi dùng có chứa username của tôi trong tên miền, nên tôi từng tò mò/lo là liệu chúng có xuất hiện không, nhưng chúng không hiện ra. May quá ;;

 
GN⁺ 2023-09-17
Ý kiến Hacker News
  • Bài viết này thảo luận về Subdomain.center, một công cụ cho phép người dùng tìm tất cả subdomain của một tên miền cụ thể.
  • Công cụ này được biết đến nhờ khả năng quét toàn bộ dải IPv4 theo định kỳ, khiến mọi cổng mở trên IP công khai đều không thể bị che giấu.
  • Công cụ này cũng được nhắc đến là sử dụng nhật ký Certificate Transparency, điều này đồng nghĩa không thể che giấu bất kỳ dịch vụ HTTPS nào nếu không dùng wildcard certificate.
  • Các công cụ tương tự như hackertarget.com và Detectify cũng được nhắc tới; Detectify được khen vì khả năng tìm ra nhiều subdomain hơn dự kiến.
  • Tuy nhiên, một số người dùng chỉ trích rằng Subdomain.center không tìm được “mọi subdomain” như tuyên bố và cung cấp thông tin sai hoặc đã cũ.
  • Cũng có ý kiến cho rằng công cụ này phụ thuộc rất nhiều vào certificate transparency, nghĩa là nó có thể báo cáo các subdomain không có bản ghi CNAME hoặc A công khai.
  • Một số người dùng cũng chỉ ra rằng công cụ này có thể được dùng để xác định danh sách khách hàng/client của một công ty bằng cách xác định các wildcard subdomain đang hoạt động cho một tên miền nhất định.
  • Bất chấp một số chỉ trích, công cụ này nhìn chung vẫn được xem là một tài nguyên hữu ích và thú vị để khám phá subdomain.