Lista hostów wirtualnych / domen utrzymywanych na danym adresie IP
Napisał: Patryk Krawaczyński
04/04/2013 w Pen Test Brak komentarzy. (artykuł nr 403, ilość słów: 132)
B
ing.com jest wyszukiwarką stworzoną przez firmę Microsoft wcześniej znaną jako MSN Search lub Live Search. Posiada ona unikalną funkcję do wyszukiwania stron internetowych (domen / hostów wirtualnych) utrzymywanych / hostowanych na konkretnym adresie IP. Funkcja ta może być bezpośrednio wywołana w wyszukiwarce na przykład za pomocą zapytania: IP:192.168.1.1
. Andrew Horton z MorningStar Security napisał prosty skrypt w bashu, który odpytuje wyszukiwarkę i zwraca znalezione wyniki. Krok ten jest uważany za jedną z dobrych praktyk podczas fazy rozpoznania testów penetracyjnych w celu odkrycia potencjalnie większej ilości celów.
./bing-ip2hosts 99.22.99.77 [ 99.22.99.77 | Scraping 21-23 résultats sur | Found 15 | / ] 0.r.msn.com domena1.pl www.domena2.com www.domena2.pl www.domena3.pl www.domena3.net ...
Do działania skryptu nie wymagany jest żaden klucz API do wyszukiwarki – jedynie zainstalowany program wget.
Więcej informacji: Bing-ip2hosts