Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  4 959
Heisann! Hvis jeg foreksempel går på en side med mange underdomener (som xxxy.com/home/, xxxy.com/about/, xxxy.com/download/), er det en mulighet for å scanne etter flere subdomener som ikke står under? Som admin login osv?
Det er enkelt å søke fram, men når jeg vet om en som fungerer veldig bra så kan du teste acunetix vulnerability scanner, høster inn så mye informasjon som bare mulig. finner svakheter osv på nettsider. den gjør ikke jobben for deg om du skal hacke noe men gir god informasjon on evt svakheter osv.

men den fungerer utmerket som en domene scanner, fikk nesten litt lyst å lage en liten guide om den ^^
Sist endret av WhiteHat; 3. mars 2011 kl. 07:01.
Sikkerhetsklarert
Ut ifra eksemplene du nevner "xxxy.com/home/, xxxy.com/about/, xxxy.com/download/"

Er det subdomener eller undermapper du egentlig spør om?

undermapper er bak ".com/"
subdomene er det før ".domene.com"

www.domene.no/undermappe1/undermappe2
www.subdomene.domene.no


Å finne alle undermapper eller subdomener er ikke så lett, da man rett og slett må "bruteforce" dette. Undermapper kan du finne hvis mappelisting er slått på. Stort sett er det ikke det.

Og subdomener finner du heller ikke uten videre. Med mindre dns serverene for dette domenet svarer på f.eks "dig ns.dnsfordettedomenet.no domene.no afxr" Stort sett er dette deaktivert så det vil ikke fungere.

Du kan jo ta en kikk på http://www.wholinks.org/report.php for å se om det er registrert noe for domenet du vil søke på.
Sist endret av Pjukern; 3. mars 2011 kl. 07:16.
IT-Konsulent
Bruskork1's Avatar
Trådstarter
Ojsann, vart litt trøtt der ja! Mente såklart undermapper! Takker for svar, skal sjekke litt. : )
Sitat av kimmag Vis innlegg
Ojsann, vart litt trøtt der ja! Mente såklart undermapper! Takker for svar, skal sjekke litt. : )
Vis hele sitatet...
Du skal vel i prinsippet ha kjempeflaks for å finne første nivået med mapper på noe annet sett enn brute force. De færreste interessante domener manger index-fil i topp-noden.

Videre så er det vel så godt som ingen systemer som ikke logger 404, så et bruteforce vil bli veldig synlig.