Executando verificação de segurança...
5

[CYBER SECURITY] Descobrindo subdomínios de uma aplicação pelo histórico de certificados HTTPS

Existem dezenas, se não centenas de ferramentas para fazer brute force em subdomínios.

  • Mas, que tal não fazermos um brute force?
  • Que tal pegarmos informações públicas e ver o que conseguimos?

Fiz outro post há pouco tempo falando de uma estratégia para conseguir acesso a todos os subdomínios, mas que, para termos êxito, o site necessariamente precisaria ter a falha.

Nesse caso, não há a necessidade de uma falha.

Basicamente vamos dar uma olhada nos certificados que esse domínio já emitiu ou assinou e ver se conseguimos achar outros relativos com possíveis novos subdomínios.

Para isso, tenho um repositório lotado de ferramentas hackers, e lá adicionei essa também.

Muito simples de utilizar:

Exemplo:

./dcrt.sh dominio.com

Me acompanhem também no LinkedIn, estou postando muita coisa sobre segurança lá também

1