Como buscar subdominios para hackear una web
Como buscar subdominios para hackear una web
Busque subdominios de kali.org (-d kali.org) utilizando el motor de búsqueda Bing (-e bing) con 3 hilos (-t 3).
sublist3r -d kali.org -t 3 -e bing
Sublist3r es una herramienta de código abierto escrita en Python, diseñada para enumerar subdominios de sitios web. Es decir, su propósito principal es encontrar y listar los subdominios asociados a un dominio principal.
¿Cómo funciona?
Sublist3r utiliza una variedad de métodos para lograr su objetivo, incluyendo:
Búsqueda en motores de búsqueda: La herramienta consulta múltiples motores de búsqueda (como Google, Yahoo, Bing, etc.) para encontrar subdominios indexados.
Enumeración de fuerza bruta: Aunque este método no es el más rápido, puede utilizarse para probar combinaciones comunes de nombres de subdominios.
Búsqueda en bases de datos de subdominios: Sublist3r puede consultar bases de datos especializadas que almacenan información de subdominios.
¿Para qué se utiliza?
Sublist3r es popular entre profesionales de la ciberseguridad, testers de penetración y administradores de sistemas. La enumeración de subdominios es una etapa crucial en la fase de reconocimiento o "recon" de una prueba de penetración o auditoría de seguridad. Al encontrar subdominios, un atacante o un auditor de seguridad puede descubrir nuevos puntos de entrada potenciales a una red o aplicación web, como:
Servidores de prueba o desarrollo no protegidos.
Paneles de administración.
Servicios de correo electrónico.
Sistemas de gestión de bases de datos.
Es importante destacar que el uso de herramientas como Sublist3r debe hacerse de manera ética y legal. Su uso no autorizado en sistemas o redes de terceros es ilegal y puede tener graves consecuencias.