un cliente mío actualmente aloja un proyecto web en uno de sus servidores con algunos subdominios para vistas previas, pruebas, etc.
Esos son realmente difíciles de adivinar subdominios como:
donottestme123789.example.com
preview_for_you15685485468.example.com
y así ...
En los últimos días notamos que hay algunos usuarios que usan esas instancias de proyecto que ni siquiera deberían saber de ellas :-)
¿Hay alguna forma, además de Google o de la fuerza bruta, para obtener una lista completa de subdominios de un dominio?
Respuestas:
No, no hay otra forma que no sea la fuerza bruta.
Y si lo intentas, probablemente te encuentres en la lista negra.
fuente
Pruebe este script de fuerza bruta en Linux: utiliza la búsqueda inversa de DNS (un nombre por IP), por lo que no puede encontrar hosts virtuales (cuando en una IP más de un nombre).
Escriba i y pegue esto:
Luego escriba [Esc]: wq y ejecute
Luego:
¡Reemplace your.ipv4.address con IPv4 sin el último octeto!
Por ejemplo, http://www.wikipedia.org tiene la siguiente dirección IP: 208.80.152 .201, por lo que debe ejecutar esto:
El resultado será:
Si necesita encontrar hosts virtuales, pruebe Bing.com con IP real :
Ejemplo:
http://www.bing.com/search?q=**IP:208.80.152.201
fuente
Su cliente debe tener acceso y de alguna manera controlar los servidores de nombres, que tienen autoridad para sus dominios.
¿Por qué no pedirle al administrador de DNS una descarga / exportación de zona?
fuente
No olvide que si usa otro sitio web después de usar el sitio web de prueba, es probable que la URL del sitio web de prueba aparezca en el registro de referencias del otro sitio, lo que puede hacer que el administrador del otro sitio sepa que existe el suyo.
fuente
Si el proveedor de alojamiento de su dominio no configuró los servidores de nombres correctamente, una transferencia AXFR podría enumerar todos los subdominios en su zona. He visto configuraciones de alojamiento donde se niega AXFR al mundo exterior (bueno), pero permitió una búsqueda de AXFR para sus dominios alojados, desde su red, por lo que cualquier persona con un servidor o VPS podría obtener dicha lista para cualquier host de dominio
fuente
Sí, si googleas
site:*.sitename.com
, google pondrá comodín*
y mostrará una lista de subdominios.fuente
El que tiene acceso a los archivos de zona DNS (o "panel de control") puede darle la lista completa de subdominios. Si los servidores de nombres que dan servicio al nombre de dominio permiten una transferencia AXFR (o si el administrador de DNS lo permite para usted y su dirección IP), puede transferir copias de la zona localmente y encontrar la lista usted mismo.
Y siempre existe el caso de un comodín en la declaración de zona, en cuyo caso cualquier subdominio es válido ...
fuente
¿Tiene acceso a plesk para su alojamiento, allí puede buscar en la pestaña de subdominios del dominio principal?
fuente