Pencari Subdomain

Sebelum menginventarisasi sebuah domain, pertanyaan pertamanya sederhana: apakah subdomain yang paling umum benar-benar resolve? Pencari subdomain dasar ini mengambil domain yang Anda berikan, membentuk host www, dan menjalankan kueri DNS langsung (A, AAAA, dan CNAME) sehingga Anda dapat melihat apakah ia dikonfigurasi dan ke mana ia mengarah. Ini adalah pemeriksaan awal yang cepat, bukan pencacahan penuh. Untuk menemukan gateway email, lingkungan staging, portal admin, dan host tersembunyi lainnya, Anda tetap memerlukan alat pengintaian khusus seperti amass atau subfinder yang menarik data dari log Certificate Transparency dan DNS pasif.

Cara pemeriksaan bekerja

  1. 1

    Masukkan sebuah domain

    Tempel domain polos seperti `example.com`. Alat ini menghapus awalan `http://` atau `https://` serta jalur apa pun, lalu memeriksa apakah sisanya terlihat seperti domain yang valid.

  2. 2

    Jalankan kueri

    Alat ini membentuk host `www` dari domain Anda dan melakukan kueri DNS langsung bertipe A / AAAA / CNAME melalui resolver server.

  3. 3

    Baca rekamannya

    Jika `www` resolve, alamat IPv4 (A) dan IPv6 (AAAA) atau target CNAME-nya ditampilkan. Jika tidak ada yang resolve, tidak ada hasil yang ditampilkan.

  4. 4

    Lanjutkan dari sana

    Untuk gambaran yang lebih lengkap, jalankan pencarian Certificate Transparency (crt.sh) atau alat pengintaian dengan daftar kata, lalu periksa host yang ditemukan di Burp, Nmap, atau alat tangkapan layar.

Apa yang dilakukan pemeriksaan dasar ini

Alat ini sengaja dibuat minimal: ia mengueri satu awalan yang sudah dikenal luas, www, dan melaporkan rekaman DNS yang dikembalikannya. Ia tidak melakukan brute force pada daftar kata yang besar, tidak membaca log Certificate Transparency, dan tidak mengueri DNS pasif, sehingga tidak akan memunculkan nama host yang jarang atau internal. Anggap hasil positif sebagai konfirmasi bahwa host web utama domain aktif, dan hasil negatif sebagai isyarat untuk mencoba domain polos atau alat pengintaian penuh.

Apa arti “dasar”

Teknik Alat ini Platform pengintaian penuh
Kueri DNS langsung untuk awalan www Ya Ya
Daftar kata besar dengan brute force Tidak Ya (10 ribu hingga 10 juta)
Log Certificate Transparency Tidak Ya
Riwayat DNS pasif Tidak Ya
Pengambilan data mesin pencari Tidak Ya
Deteksi wildcard DNS Tidak Ya
Selesai dalam hitungan detik Ya Menit hingga jam

Penggunaan yang bertanggung jawab

  • Kueri hanya domain yang Anda miliki atau yang Anda berwenang untuk menilai. Kueri DNS bersifat pasif, tetapi beralih dari hasil ke pemindaian port atau permintaan HTTP dapat dianggap sebagai akses tidak sah di banyak yurisdiksi.
  • Hormati cakupan program bug bounty. Sebagian besar mengecualikan *.internal, .corp, dan lingkungan staging pihak ketiga dari hadiah.
  • www yang aktif hanyalah titik awal. Satu host yang resolve tidak mengatakan apa pun tentang sisa permukaan serangan, jadi gunakan alat pengintaian penuh sebelum menarik kesimpulan.

Menafsirkan hasil CNAME

Jika hasilnya berupa CNAME alih-alih alamat IP, subdomain tersebut adalah alias yang mengarah ke nama host lain. Target seperti *.cloudfront.net, *.azureedge.net, *.herokuapp.com, atau ghs.googlehosted.com memberi tahu Anda penyedia CDN atau SaaS mana yang meng-host-nya. CNAME yatim, yang targetnya sudah tidak ada, adalah vektor pengambilalihan subdomain klasik yang layak diselidiki jika domain tersebut dulu memakai layanan yang sudah dihentikan.

Pertanyaan yang Sering Diajukan

Pemeriksaan dasar ini hanya mengueri satu awalan, www. Gateway email, api, staging, nama internal, dan host khusus wilayah tidak akan pernah muncul. Gabungkan pencarian Certificate Transparency (crt.sh) dengan alat pengintaian berdaftar kata yang lebih besar seperti amass atau subfinder saat Anda membutuhkan cakupan yang nyata.

Kueri DNS adalah pencarian publik yang dilakukan setiap browser, jadi dengan sendirinya tidak mengganggu. Namun, menggunakan hasilnya untuk menyelidiki sistem yang bukan milik Anda dapat melanggar undang-undang akses komputer, jadi kueri hanya domain yang Anda berwenang untuk menilai.

Rekaman CNAME adalah alias yang mengarah ke nama host lain, bukan langsung ke alamat IP. Alat ini menampilkan target agar Anda dapat melihat penyedia CDN atau SaaS mana yang meng-host subdomain tersebut.

Entah www tidak dikonfigurasi untuk domain itu, atau resolver DNS di hulu lambat atau dibatasi lajunya. Periksa domain polos di alat kueri DNS, dan jika Anda mengharapkan hasil, tunggu sebentar lalu coba lagi.

Kueri berjalan langsung melalui server kami, dan analitik penggunaan anonim standar mencatat bahwa sebuah pemeriksaan terjadi, termasuk domain yang diperiksa dan berapa banyak rekaman yang ditemukan. Hasil DNS itu sendiri tidak disimpan melampaui sesi Anda.

Alat Terkait

Alat ini tersedia dalam bahasa lain