*本文作者:mscb,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。前言Sublist3r是一款简单易用的子域名枚举利器。但
最近,我好像和星巴克( Starbucks)有缘,连续发现了它的两个子域名劫持漏洞,囊获了$4000美金。其中,第一个漏洞
1. 背景开始渗透一个网站前,需要知道网站的网络资产:域名、IP等,而IP和域名有着直接的解析关系,所以如何找到
*本文原创作者:cat01,本文属FreeBuf原创奖励计划,未经许可禁止转载面向对象:喜欢自己制作安全工具的新手依赖:
子域名和子目录应该用哪个以前就讨论过,我的看法到现在也并没什么大变化……
Sublist3r是一个python版工具,其设计原理是基于通过使用搜索引擎,从而对站点子域名进行列举。在应用上,它可以帮