Como buscar subdominios para hackear una web

 

www.onlinetis.com

Como buscar subdominios para hackear una web

Busque subdominios de kali.org (-d kali.org) utilizando el motor de búsqueda Bing (-e bing) con 3 hilos (-t 3).

sublist3r -d kali.org -t 3 -e bing

Sublist3r es una herramienta de código abierto escrita en Python, diseñada para enumerar subdominios de sitios web. Es decir, su propósito principal es encontrar y listar los subdominios asociados a un dominio principal.

¿Cómo funciona?

Sublist3r utiliza una variedad de métodos para lograr su objetivo, incluyendo:

  • Búsqueda en motores de búsqueda: La herramienta consulta múltiples motores de búsqueda (como Google, Yahoo, Bing, etc.) para encontrar subdominios indexados.

  • Enumeración de fuerza bruta: Aunque este método no es el más rápido, puede utilizarse para probar combinaciones comunes de nombres de subdominios.

  • Búsqueda en bases de datos de subdominios: Sublist3r puede consultar bases de datos especializadas que almacenan información de subdominios.

¿Para qué se utiliza?

Sublist3r es popular entre profesionales de la ciberseguridad, testers de penetración y administradores de sistemas. La enumeración de subdominios es una etapa crucial en la fase de reconocimiento o "recon" de una prueba de penetración o auditoría de seguridad. Al encontrar subdominios, un atacante o un auditor de seguridad puede descubrir nuevos puntos de entrada potenciales a una red o aplicación web, como:

  • Servidores de prueba o desarrollo no protegidos.

  • Paneles de administración.

  • Servicios de correo electrónico.

  • Sistemas de gestión de bases de datos.

Es importante destacar que el uso de herramientas como Sublist3r debe hacerse de manera ética y legal. Su uso no autorizado en sistemas o redes de terceros es ilegal y puede tener graves consecuencias.

Entradas populares de este blog

Ciberseguridad y hacking con Whatweb

Como robar contraseñas haciendo un phishing web

Arsenal software hacking NFC