شماره 26 غیر رسمی
سلام بهروزم و با شماره 26 غیر رسمی در خدمتتون هستم.
غیر رسمی 26 مربوط به تاریخ 23 تا 29 فروردین 1404 هستش.
پیدا کردن ساب دامنه از طریق favicon
قبلاً در یکی از مطالب سایت به این مورد اشاره کرده بودم که میشه از طریق favicon هم ساب دامنه های سایت رو پیدا کرد.
به این صورت که از favicon سایت یه هش ایجاد می کنیم و در موتورهای جستجو مثل shodan به بررسی موارد مشابه می پردازیم.
اما خب گفتم شاید اون مطلب رو ندیده باشید پس این رایتاپ رو بخونید که این روش رو یاد بگیرید.
پیدا کردن ساب دامنه از طریق ssl certificate
در این رایتاپ نحوه پیدا کردن ساب دامنه ها از طریق ssl certificate آموزش داده شده.
درسته که ابزارهای مختلفی برای این موضوع وجود داره ولی در باگ بانتی از هیچ روشی نباید غافل شد.
مقاله کامل
اینم یه مقاله کامل در مورد روش های پیدا کردن آیپی اصلی سایت که پست waf مخفی شده.
هنوز دقیق نمی دونم!
یکسری گزارش با
اگر به هک و امنیت علاقه داری، زمان رو از دست نده، همین الان در کلوپ امنیت ۱ شرکت کن تا هک رو اصولی بهت آموزش بدم.
“شماره 26 غیر رسمی”