بما اني خلصت مذاكره بكتب لكم كم tips ساعدوني اني اجمع دومينات للموقع
#الامن_السيبراني #bugbountytips
اول اداة ساعدتني اني اعرف subsiders الخاصه بالتارقت
الاداه : https://t.co/RBkrXpV2ZK
نثبتها ب لغة القو بعدها نستعملها
هنا مثال على قوقل : knockknock -n https://t.co/rSvc48x0BK -p https://t.co/i8cp9WkKfk
في وشو تفيدني ذي الاداة؟
على سبيل المثال الكل عارف ان اليوتيوب تابع لقوقل يعني لو تجي شركة قوقل وتسوي برنامج Bug bounty وتقول اي موقع (تابع لنا) يعتبر داخل السكوب كيف انا راح اعرف المواقع التابعه؟
هاذي الاداة عن طريق تحليل DNS تعطيك كل الدومينات التابعه الى اي دومين
الطريقه الثانيه عن طريق اداة amass
- اول شي نبحث عن ASN من ذا الموقع : https://t.co/gpIojDbOCx
- نكتب اسم الشركه في خانة البحث (مو شرط كل الشركات لها رقم ASN)
- بعدها نستعمل اداة AMASS
- Command : amass intel -active -asn 25562 https://t.co/5mIKzfcq1Z