前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Second Order:一款功能强大的子域名接管漏洞安全扫描工具

Second Order:一款功能强大的子域名接管漏洞安全扫描工具

作者头像
FB客服
发布2022-02-25 14:27:19
7110
发布2022-02-25 14:27:19
举报
文章被收录于专栏:FreeBufFreeBuf

关于Second Order

Second Order是一款功能强大的子域名接管漏洞安全扫描工具,该工具可以通过网络爬虫爬取App,并收集匹配特定规则或以特定形式响应数据的URL地址以及其他数据,以期帮助广大研究人员扫描Web应用程序并发现其中潜在的二级子域名接管问题。

工具安装

直接使用

广大研究人员可以直接从该项目的【Releases页面】下载预构建好的工具代码,然后解压之后便可直接使用。

源码安装

该工具基于Go语言开发,因此广大研究人员在使用该工具之前还需要安装并配置好Go语言环境,我们建议使用Go v1.17版本。安装命令如下:

代码语言:javascript
复制
go install -v github.com/mhmdiaa/second-order@latest

Docker安装

代码语言:javascript
复制
docker pull mhmdiaa/second-order

工具使用

命令行选项

代码语言:javascript
复制
-target string

        设置目标URL地址

  -config string

        配置文件 (默认为"config.json")

  -depth int

        爬取深度 (默认为1)

  -header value

     Header名称和值,中间用分号隔开,例如'Name: Value'

  -insecure

        接受不受信任的SSL /TLS证书

  -output string

        存储输出结果的目录 (默认为"output")

  -threads int

        运行线程数量 (默认为10)

配置文件

该工具已在项目的config目录中提供了参考的配置文件样例:

1、LogQueries:该文件设置的是工具在爬取页面中需搜索的“标签”-“属性”的映射。比如说,“a”:“href”代表的是工具将记录每个a标签的每个href属性。 2、LogNon200Queries:该文件设置的是工具在爬取页面中需搜索的“标签”-“属性”的映射,并只会记录没有返回“200”状态码的有效URL地址。 3、LogInline:需要记录内部内容的标签立标,比如说“title”和“script”等等。

数据输出

该工具所有的扫描结果都将存储在JSON文件中,我们可以指定需要存储的具体数据以及位置。

LogQueries的输出结果存储在attributes.json中:

代码语言:javascript
复制
{

    "https://example.com/": {

        "input[name]": [

            "user",

            "id",

            "debug"

        ]

    }

}

LogNon200Queries的输出结果存储在non-200-url-attributes.json中:

代码语言:javascript
复制
{

    "https://example.com/": {

        "script[src]": [

            "https://cdn.old_abandoned_domain.com/app.js",

        ]

    }

}

LogInline的输出结果存储在inline.json中:

代码语言:javascript
复制
{

    "https://example.com/": {

        "title": [

            "Example - Home"

        ]

    },

      "https://example.com/login": {

        "title": [

            "Example - login"

        ]

    }

}

工具使用建议

1、检测二级子域名接管:takeover.json; 2、收集标签内容以及导入的JS代码:javascript.json; 3、查找目标主机托管的静态文件:cdn.json; 4、收集<input>的name属性并构建定制的暴力破解字典参数:parameters.json;

项目地址

https://github.com/mhmdiaa/second-order

参考资料

https://shubs.io/high-frequency-security-bug-hunting-120-days-120-bugs/#secondorder

https://edoverflow.com/2017/broken-link-hijacking/

https://github.com/mhmdiaa/second-order/blob/master/config

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2022-02-19,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 关于Second Order
  • 工具安装
    • 直接使用
      • 源码安装
        • Docker安装
        • 工具使用
          • 命令行选项
            • 配置文件
            • 数据输出
            • 工具使用建议
            • 项目地址
            • 参考资料
            相关产品与服务
            对象存储
            对象存储(Cloud Object Storage,COS)是由腾讯云推出的无目录层次结构、无数据格式限制,可容纳海量数据且支持 HTTP/HTTPS 协议访问的分布式存储服务。腾讯云 COS 的存储桶空间无容量上限,无需分区管理,适用于 CDN 数据分发、数据万象处理或大数据计算与分析的数据湖等多种场景。
            领券
            问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档