Subdomain Nedir ve Nasıl Tespit Edilir? - 2021

Safak-Bey

Uzman üye
9 Ara 2021
1,795
1,994
Gereken Yerde
Merhaba değerli THT üyeleri bugün sizlere sitelerdeki alt alanları (subdomain) nasıl bulabilirsiniz onu anlatıcam. Faydalı olması dileğiyle...

hACOou.gif


Subdomain Nedir?
Alt alan adı, bir ana alan adına bağlı olan alt alanlardır. Genellikle nokta ile ayrılırlar.
Örnek olarak;
site.com [Ana alan adımızdır (domain).]
wordpress.site.com [Mavi olan subdomain (alt alan) adıdır ve görüldüğü üzere "." ile ayrılmıştır]

fBqiwj.png


Ne İşimize Yarayacak?
Subdomainler içerisinde kurulu servis, hazır sistem veya özel yapım bir sistem zafiyet barındırabilir. Subdomain de bulunan bir zafiyet ile sisteme atılan shell diğer sitelere hatta ana domaine dahi erişme imkanı verir.

fBqiwj.png


Nasıl Tespit Ederiz?
İlk olarak subdomain tespit etmek için birçok araç ve online site vardır.

Online Site olarak;
Find Subdomains Online

Tool ( araç) olarak;
Yine bunlarında bir çok örnekleri vardır. Ben size sublist3r aracını göstericem. Sublist3r aracı bu işlemlerde en çok kullanılan araçlardan biridir.

Kurulumu;
Kod:
git clone https://github.com/aboul3la/Sublist3r
Kod:
cd Sublist3r/

Kullanımı;
Kod:
python3 sublist3r.py -d site.com
Screenshot_2021-12-13_03-35-02.png

Gördüğünüz gibi aracımız hedef site üzerinde 13 tane subdomain buldu.​
 

METE _HAN

Katılımcı Üye
16 Eyl 2021
895
565
root💀kali
Merhaba değerli THT üyeleri bugün sizlere sitelerdeki alt alanları (subdomain) nasıl bulabilirsiniz onu anlatıcam. Faydalı olması dileğiyle...

hACOou.gif


Subdomain Nedir?
Alt alan adı, bir ana alan adına bağlı olan alt alanlardır. Genellikle nokta ile ayrılırlar.
Örnek olarak;
site.com [Ana alan adımızdır (domain).]
wordpress.site.com [Mavi olan subdomain (alt alan) adıdır ve görüldüğü üzere "." ile ayrılmıştır]

fBqiwj.png


Ne İşimize Yarayacak?
Subdomainler içerisinde kurulu servis, hazır sistem veya özel yapım bir sistem zafiyet barındırabilir. Subdomain de bulunan bir zafiyet ile sisteme atılan shell diğer sitelere hatta ana domaine dahi erişme imkanı verir.

fBqiwj.png


Nasıl Tespit Ederiz?
İlk olarak subdomain tespit etmek için birçok araç ve online site vardır.

Online Site olarak;
Find Subdomains Online

Tool ( araç) olarak;
Yine bunlarında bir çok örnekleri vardır. Ben size sublist3r aracını göstericem. Sublist3r aracı bu işlemlerde en çok kullanılan araçlardan biridir.

Kurulumu;
Kod:
git clone https://github.com/aboul3la/Sublist3r
Kod:
cd Sublist3r/

Kullanımı;
Kod:
python3 sublist3r.py -d site.com
Screenshot_2021-12-13_03-35-02.png

Gördüğünüz gibi aracımız hedef site üzerinde 13 tane subdomain buldu.​
Konu gerçekten mükemmel olmuş..
Konuyu Takibe Aldım :)
 

Safak-Bey

Uzman üye
9 Ara 2021
1,795
1,994
Gereken Yerde
ellerine sağlık
Sağolun teşekkürler
Sağolun hocam teşekkürler
Elinize sağlık.
Sağolun hocam teşekkür ederim
Konu gerçekten mükemmel olmuş..
Konuyu Takibe Aldım :)
Sağolun teşekkür ederim :) beğenmenize sevindim.
Sağolun teşekkür ederim.
 

M Ali

Yeni üye
9 Ara 2021
6
2
A subdomain is an additional part to your main domain name . Subdomains are created to organize and navigate to different sections of your website. You can create multiple subdomains or child domains on your main domain.

For example:

store.yourwebsite.com
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.