آشنایی با ابزار knock
سلام.بهروزم و با ویدیو آشنایی با ابزار knock در خدمتتون هستم.
قبل از هر کاری بهتره بدونیم چرا پیدا کردن ساب دامنه برای هکر مهم است؟
هکرها بعد از تست نفوذ دامنه اصلی، و ناموفق بودن جستجوی آنها برای کشف آسیب پذیری ها، قطعا به سراغ زیر دامنه ها خواهند آمد تا بتوانند از طریق زیر دامنه ها نفوذ خود را به وب سایت تارگت انجام دهند.
پس میتوان نتیجه گرفت که با افزایش تعداد زیر دامنه ها، امنیت وب سایت تا حدودی کاهش می یابد.
البته میتوان با به روز رسانی های متداول و رعایت نکات امنیتی این مشکل را به صفر رساند.
همانطور که اکثر سازمان ها و شرکت ها با داشتن زیر دامنه های زیاد، میتوانند امنیت کافی سایت اصلی را تامین کنند.
البته وجود ساب دامنه های متعدد برای باگ انترها نیز اهمیت زیادی دارد.
چون با پیدا کردن آسیب پذیری در ساب دامنه ای که در برنامه باگ بانتی وجود داشته باشد، می تواند گزارش آسیب پذیری را ثبت کرده و بانتی دریافت کنند.
Knock ابزاری پایتونی برای یافتن زیردامنه های یک سایت است که با نسخه 2.7.6 پایتون تست شده است.
Knock این کار با استفاده از wordlist انجام میدهد.