NFsec Logo

Lista hostów wirtualnych / domen utrzymywanych na danym adresie IP

04/04/2013 w Pen Test Brak komentarzy.  (artykuł nr 403, ilość słów: 132)

B

ing.com jest wyszukiwarką stworzoną przez firmę Microsoft wcześniej znaną jako MSN Search lub Live Search. Posiada ona unikalną funkcję do wyszukiwania stron internetowych (domen / hostów wirtualnych) utrzymywanych / hostowanych na konkretnym adresie IP. Funkcja ta może być bezpośrednio wywołana w wyszukiwarce na przykład za pomocą zapytania: IP:192.168.1.1. Andrew Horton z MorningStar Security napisał prosty skrypt w bashu, który odpytuje wyszukiwarkę i zwraca znalezione wyniki. Krok ten jest uważany za jedną z dobrych praktyk podczas fazy rozpoznania testów penetracyjnych w celu odkrycia potencjalnie większej ilości celów.

./bing-ip2hosts 99.22.99.77
[ 99.22.99.77 | Scraping 21-23 résultats sur | Found 15 | / ]
0.r.msn.com
domena1.pl
www.domena2.com
www.domena2.pl
www.domena3.pl
www.domena3.net
...

Do działania skryptu nie wymagany jest żaden klucz API do wyszukiwarki – jedynie zainstalowany program wget.

Więcej informacji: Bing-ip2hosts

Kategorie K a t e g o r i e : Pen Test

Tagi T a g i : , , , , ,

Komentowanie tego wpisu jest zablokowane.