Merhaba THT Ailesi Bugun Sizlere Subdomain Takeover Nedir? Bundan Bahsedeceğim , Ve Konumuza Geçelim
Subdomain Nedir?
Subdomain bir domainin alt alanıdır örnek: mitat.example.com gibi subdomainler ana domaine bağlıdır yani örnek ile göstericek olursak buna bağlıdır >>example.com bir site birden fazla subdomaini barıdırabilir .
Subdomain TakeOver Nedir?
Alt alan devralma, bir web sitesinin alt alan adı, artık kullanılmayan veya orijinalin kontrolü altında olmayan harici bir hizmete (içerik dağıtım ağı, bulut barındırma veya üçüncü taraf platformu gibi) işaret ettiğinde ortaya çıkan bir güvenlik açığıdır. mal sahibi. Bir saldırgan, bir alt etki alanıyla ilişkili harici hizmetin artık sürdürülmediğini keşfederse, alt etki alanının denetimini ele geçirebilir ve potansiyel olarak kötü amaçlar için kullanabilir. Alt alan adı devralma şu şekilde olabilir Bir web sitesi sahibi sözleşmesini feshettiğinde veya belirli bir hizmeti kullanmayı bıraktığında, o hizmete işaret eden DNS kayıtlarını güncellemeyi unutabilir. Saldırgan bu gecikmeyi fark ederse ve şu anda kullanılmayan hizmette bir hesap kaydettirirse, potansiyel olarak alt etki alanı üzerinde denetim talep edebilir.
Bir Sitede Subdomain Boşta İse Nasıl Anlarız?
Bir web sitesinde potansiyel bir alt alan devralma açığını tespit etmek için bu işlemleri takip edebiliriz Subdomain Listesi Oluşturma: İlk adım, hedef web yapılandırma tüm alt alan adlarını içeren bir liste oluşturmaktır. Bu, hedefin etki alanını ( örneğin, "example.com") inceleyerek çalıştırılır. Subdomain listesini oluşturmak için `subdomain numaralandırma` araçlarını veya hizmetlerini kullanabilirsiniz ( örneğin, "Sublist3r", "Amass", "Subfinder")
Subdomain TakeOver Açığı Nasıl Oluşur?
Subdomain devralma açığı, bir hedef web görünümü alt alan adlarından biri dış hizmetlerden mahrum olduğu ve bu dış sunucu artık kullanılmadığı veya kontrol edilmediği ortaya çıkarmış durumda. Açığın biçimlerinde genellikle Hizmetin Kapanması veya Terk Edilmesi Sonucunda Oluşur
Yeni Konuda Görüşmek Üzere Hoşçakalın !
Bir web sitesinde potansiyel bir alt alan devralma açığını tespit etmek için bu işlemleri takip edebiliriz Subdomain Listesi Oluşturma: İlk adım, hedef web yapılandırma tüm alt alan adlarını içeren bir liste oluşturmaktır. Bu, hedefin etki alanını ( örneğin, "example.com") inceleyerek çalıştırılır. Subdomain listesini oluşturmak için `subdomain numaralandırma` araçlarını veya hizmetlerini kullanabilirsiniz ( örneğin, "Sublist3r", "Amass", "Subfinder")
Subdomain TakeOver Açığı Nasıl Oluşur?
Subdomain devralma açığı, bir hedef web görünümü alt alan adlarından biri dış hizmetlerden mahrum olduğu ve bu dış sunucu artık kullanılmadığı veya kontrol edilmediği ortaya çıkarmış durumda. Açığın biçimlerinde genellikle Hizmetin Kapanması veya Terk Edilmesi Sonucunda Oluşur
Yeni Konuda Görüşmek Üzere Hoşçakalın !


