и дирсерчи - это активный метод сбора информации
Subfinder ?
Он вродь брутит, не?
site:google.com уже не?
Он смотрит кучу всего, в тч Дорки. Веб архив, сертификаты
Это же вроде активный метод сбора, не?
Он все сразу объединяет
Дада, перепутал его с чем то, спасибо
https://dnsdumpster.com/
Он и активно вроде тоже ищет
Дорками я пробовал. Не сильно успешно, но вариант действенный
https://search.censys.io/
amass, assetfinder, subfinder + censys, шодан и crt.sh
Можешь еще посмотреть штуки вроде https://www.subdomain.center Ищут разными методами, как пассивными и активными, но с точки покрытия - кайф
amass с enum -passive, subfinder, theHarvester - выбирай, по личному опыту могу сказать, что amass с максимум источников выдает больше всего валидных результатов с живыми сабдоменами
Ещё 1 вопрос назрел: есть ли утилиты или ресурсы позволяющие также пассивно искать похожие домены на оригинальный домен? Условно оригинал - example.com, а фейк - examlpe.com
Обсуждают сегодня