Size: a a a

2020 November 11

I

Ivan in WebPwnChat
видимо массднс не умеет отсеивать ваилдкардные домены.

Надо что нибудь взять, что умеет отличать хотя бы по размеру ответа (ffuf?)
источник

GO

Gocha Okradze in WebPwnChat
Ivan
видимо массднс не умеет отсеивать ваилдкардные домены.

Надо что нибудь взять, что умеет отличать хотя бы по размеру ответа (ffuf?)
ffuf, urlprobe, или лудщий вариант httpx
Выводи еше title так будет еше понятнее
источник

s

s3r3n37y in WebPwnChat
Gocha Okradze
ffuf, urlprobe, или лудщий вариант httpx
Выводи еше title так будет еше понятнее
спасибо, спасибо всем за отзывчивость
источник

s

s3r3n37y in WebPwnChat
😇
источник

n

ninja01 in WebPwnChat
Gocha Okradze
ffuf, urlprobe, или лудщий вариант httpx
Выводи еше title так будет еше понятнее
> httpx лучше ffuf
> питон с реквестс, по дефолту синхронный
huh?
источник

᠌᠌Sh1Yo in WebPwnChat
httpx же тоже на go
источник

GO

Gocha Okradze in WebPwnChat
ninja01
> httpx лучше ffuf
> питон с реквестс, по дефолту синхронный
huh?
смотря вчем нужда
источник

К

Кирилл in WebPwnChat
ninja01
> httpx лучше ffuf
> питон с реквестс, по дефолту синхронный
huh?
не тот кейс, где есть особая разница, чем фильтровать размер ответа
источник

SN

S N in WebPwnChat
s3r3n37y
Заранее прошу прощения, хотел бы спросить если есть кто работает с программой маил ру. Как вам удается находить поддомены, вот я пропускаю все найденные поддомены через массднс чтобы чекнуть на то что живы они вообще или нет. И в результате получаю ответ что все эти 6214 поддоменов имеют A запись. По сути (возьмем в пример) если перейти по одному из поддоменов то получаем
> ykwwr.mail.ru
A в ответ:
> https://mail.ru/?page404=http://ykwwr.mail.ru/
Это стандартная ошибка мыла что такого поддомена нет
источник

SN

S N in WebPwnChat
Если идет редирект на эту страницу мыла то поддомен не существует такого
источник

s

s3r3n37y in WebPwnChat
S N
Если идет редирект на эту страницу мыла то поддомен не существует такого
ты не вдупляешь о чем идет речь
источник

SN

S N in WebPwnChat
s3r3n37y
ты не вдупляешь о чем идет речь
Я юзаю чтобы посмотреть на статус код, размер ответа и куда идет редирект эти 2 oneliner


Это чтобы посмотреть что на http

cat твойсписокподдоменов.txt | parallel -j50 -q curl -w 'Status:%{http_code},Size:%{size_download},%{url_effective},%{redirect_url}\n' -o /dev/null -sk |& tee -a http-result.txt



Это чтобы посомтреть что на https

cat твойсписокподдоменов.txt | parallel -j50 -q curl --proto-default https -w 'Status:%{http_code},Size:%{size_download},%{url_effective},%{redirect_url}\n' -o /dev/null -sk |& tee -a https-result.txt

Только вместо твойсписокподдоменов.txt вставь имя своего файла
источник

SN

S N in WebPwnChat
Если ты в проге мыла видишь что редирект идет на ?page404= то такой поддомен нерабочий
источник

SN

S N in WebPwnChat
Если я не прав, то можете исправить
источник

s

s3r3n37y in WebPwnChat
S N
Если ты в проге мыла видишь что редирект идет на ?page404= то такой поддомен нерабочий
мужик это я ПОНЯЛЛЛЛЛ
источник

SN

S N in WebPwnChat
Ты хочешь еще новые поддомены мыла находить или чекать что там находиться?
источник

s

s3r3n37y in WebPwnChat
S N
Я юзаю чтобы посмотреть на статус код, размер ответа и куда идет редирект эти 2 oneliner


Это чтобы посмотреть что на http

cat твойсписокподдоменов.txt | parallel -j50 -q curl -w 'Status:%{http_code},Size:%{size_download},%{url_effective},%{redirect_url}\n' -o /dev/null -sk |& tee -a http-result.txt



Это чтобы посомтреть что на https

cat твойсписокподдоменов.txt | parallel -j50 -q curl --proto-default https -w 'Status:%{http_code},Size:%{size_download},%{url_effective},%{redirect_url}\n' -o /dev/null -sk |& tee -a https-result.txt

Только вместо твойсписокподдоменов.txt вставь имя своего файла
invalid option — 'q' 😅
источник

s

s3r3n37y in WebPwnChat
S N
Ты хочешь еще новые поддомены мыла находить или чекать что там находиться?
чекнуть есть ли в списке живые
источник

SN

S N in WebPwnChat
s3r3n37y
чекнуть есть ли в списке живые
Можешь попробовать тот oneliner что я написал - работает как часы
источник

s

s3r3n37y in WebPwnChat
s3r3n37y
invalid option — 'q' 😅
@DCSHKA 😂😂
источник