Subdomain Center - Tüm alt alan adlarını bulma
(subdomain.center)- ARPSyndicate’in bir araştırma projesi
- Belirli bir alan adı verildiğinde, o alan adının tüm alt alan adlarını bulup gösteren bir araç
- Apache’nin Nutch’u, Calidog’un Certstream’i, OpenAI’nin Embedding Models’i ve kendi araçlarını kullanarak diğer hizmetlerden daha fazla alt alan adı keşfediyor
- Kötüye kullanımı önlemek için dakikada yalnızca 3 isteğe izin veriliyor
- CLI aracı olarak da sunuluyor
- GitHub’da barındırılıyor ve
pip3ile kurulabiliyor
3 yorum
Aslında gizli tutulmak istenen alt alan adları da olabilir; bu da güvenlik açısından sorun yaratabilir. Örneğin kurum içi groupware sunucusu ya da yönetici sunucusu gibi şeyler.
Prensibin tam olarak ne olduğunu bilmiyorum ama bizim şirket tarafını test ettiğimde içeride kullanılan sunucuların görünmediği anlaşılıyor. Kullandığım birkaç VM’de kullanıcı adım domain’in içinde geçiyor; bunun çıkıp çıkmayacağını merak ediyor ve endişeleniyordum ama görünmüyor. Neyse ki;;
Hacker News görüşleri