La herramienta SubExtractor es una herramienta automatizada desarrollada en el lenguaje Python3. Esta herramienta tiene el potencial de extraer subdominios del dominio principal. No solo estos, sino que esta herramienta también puede extraer sub-subdominios de un subdominio. Esta característica hace que la herramienta sea única de otras. Muchos sub-subdominios pueden contener datos confidenciales, por lo que conocer el enlace al sub-subdominio puede ampliar el alcance del objetivo y aumentar las posibilidades de encontrar la falla. La herramienta SubExtractor está disponible en la plataforma GitHub de forma gratuita y es de código abierto para su uso.
Nota : asegúrese de tener Python instalado en su sistema, ya que esta es una herramienta basada en Python. Haga clic para verificar el proceso de instalación: Pasos de instalación de Python en Linux
Instalación de la herramienta SubExtractor en el sistema operativo Kali Linux
Paso 1 : use el siguiente comando para instalar la herramienta en su sistema operativo Kali Linux.
git clone https://github.com/AngelSecurityTeam/SubExtractor.git
Paso 2 : ahora use el siguiente comando para moverse al directorio de la herramienta. Tienes que moverte en el directorio para ejecutar la herramienta.
cd SubExtractor
Paso 3 : ahora use el siguiente comando para ejecutar la herramienta y verifique la sección de ayuda.
python3 subextractor.py
Trabajar con la herramienta SubExtractor en el sistema operativo Kali Linux
Ejemplo 1 : extracción de subdominios de geeksforgeeks.org
python3 subextractor.py geeksforgeeks.org
Tenemos los subdominios del dominio principal geeksforgeeks.org. Podemos probar estos subdominios y encontrar la falla de seguridad en ellos.
Ejemplo 2 : Extracción de sub-subdominios de cdn.geeksforgeeks.org
python3 subextractor.py cdn.geeksforgeeks.org
Tenemos los sub-subdominios del subdominio cdn.geeksforgeeks.org. Muchas veces, un subdominio también es funcionalista en el sub-subdominio que los usuarios rara vez conocen. Entonces podemos enumerar y detectar estos sub-subdominios usando la herramienta SubExtractor/
Publicación traducida automáticamente
Artículo escrito por gauravgandal y traducido por Barcelona Geeks. The original can be accessed here. Licence: CCBY-SA