Чӣ тавр пайдо кардани дороиҳои вебсайт | Subdomains ва суроғаҳои IP

боздид аз вебсайт

Муқаддима

Дар санҷиши воридшавӣ ё раванди санҷиши амният, қадами аввал кашф кардани дороиҳои вебсайт, аз ҷумла зердоменҳо ва суроғаҳои IP мебошад. Ин дороиҳо метавонанд нуқтаҳои гуногуни ҳамла ва нуқтаҳои вурудро ба вебсайт таъмин кунанд. Дар ин мақола мо се вебро муҳокима хоҳем кард асбобҳои ки метавонад ба шумо дар кашф кардани дороиҳои вебсайт кӯмак кунад.

Кашфи зердоменҳо бо скани зердоменҳо

Яке аз қадамҳои аввалин дар дарёфти дороиҳои вебсайт ин дарёфти зердоменҳои он мебошад. Шумо метавонед абзорҳои сатри фармонро ба монанди Sublister ё абзорҳои веб, ба монанди Subdomains Console ва Subdomain Scan истифода баред. API аз ҷониби Hailbytes. Дар ин мақола, мо ба Subdomain Scan API тамаркуз хоҳем кард, ки метавонад ба шумо дар ёфтани зердоменҳои вебсайт кӯмак расонад.

Биёед мисоли Rapid API-ро гирем. Бо истифода аз API Subdomain Scan, мо метавонем зердоменҳои онро пайдо кунем, аз ҷумла blog.rapidapi.com ва forum.rapidapi.com. Восита инчунин ба мо суроғаҳои IP-и марбут ба ин зердоменҳоро медиҳад.

Харитасозии вебсайт бо SecurityTrails

Пас аз дарёфти зердоменҳои вебсайт, шумо метавонед SecurityTrails-ро истифода баред, то вебсайтро харита кунед ва дар бораи он тасаввуроти умумӣ гиред. SecurityTrails метавонад ба шумо сабтҳои IP, сабтҳои NS ва сабтҳои навро пешниҳод кунад. Шумо инчунин метавонед аз SecurityTrails зердоменҳои бештар ба даст оред, ки ба шумо нуқтаҳои бештари вуруд ба ҳадаф медиҳад.

Илова бар ин, SecurityTrails ба шумо имкон медиҳад, ки маълумоти таърихии доменро, ба монанди провайдерҳои хостинг, ки дар гузашта истифода кардаанд, тафтиш кунед. Ин метавонад ба шумо кӯмак кунад, ки ягон изи дар паси худ мондаро пайдо кунед ва ба воситаи он нуқтаи вуруд ҳамла кунед. Маълумоти таърихӣ низ барои дарёфти воқеият муфид аст суроғаи IP як вебсайт, хусусан агар он дар паси CDN ба монанди Cloudflare пинҳон шуда бошад.

Кашф кардани суроғаи воқеии IP-и вебсайт бо Censys

Censys воситаи дигари вебест, ки шумо метавонед барои кашф кардани дороиҳои вебсайт истифода баред. Шумо метавонед онро барои дарёфти суроғаи воқеии IP-и домен тавассути ҷустуҷӯи он истифода баред. Масалан, агар мо Rapid API-ро дар Censys ҷустуҷӯ кунем, мо метавонем суроғаи воқеии IP-и онро, ки дар Amazon Web Service ҷойгир аст, пайдо кунем.

Бо кашф кардани суроғаи воқеии IP-и вебсайт, шумо метавонед муҳофизати CDN ба монанди Cloudflare-ро паси сар кунед ва мустақиман ба вебсайт ҳамла кунед. Илова бар ин, Censys метавонад ба шумо дар пайдо кардани серверҳои дигаре, ки домен бо онҳо алоқаманд аст, кӯмак кунад.



хулоса

Хулоса, кашф кардани дороиҳои вебсайт як қадами муҳим дар санҷиши воридшавӣ ё раванди санҷиши амният аст. Шумо метавонед абзорҳои вебро ба монанди Subdomain Scan API, SecurityTrails ва Censys барои дарёфти зердоменҳои вебсайт ва суроғаҳои IP истифода баред. Бо ин кор, шумо метавонед нуқтаҳои гуногуни ҳамла ва нуқтаҳои вуруд ба вебсайт ба даст оред.

Мактубҳои Коболд: Ҳамлаҳои фишинги почтаи электронӣ дар асоси HTML

Мактубҳои Коболд: Ҳамлаҳои фишинги почтаи электронӣ дар асоси HTML

Мактубҳои Коболд: Ҳамлаҳои фишингии почтаи электронии ба HTML асосёфта 31 марти соли 2024, Luta Security мақолае нашр кард, ки ба вектори нави фишинг, Kobold Letters равшанӣ меандозад.

Маълумоти бештар "
Google ва афсонаи Incognito

Google ва афсонаи Incognito

Google ва афсонаи Incognito 1 апрели соли 2024, Google розӣ шуд, ки даъворо тавассути нобуд кардани миллиардҳо сабтҳои маълумоте, ки аз реҷаи Incognito ҷамъоварӣ шудаанд, ҳал кунад.

Маълумоти бештар "
Чӣ тавр суроғаи MAC-ро қаллобӣ кардан мумкин аст

Суроғаҳои MAC ва қаллобии MAC: Роҳнамои ҳамаҷониба

Суроғаи MAC ва қаллобии MAC: Роҳнамои ҳамаҷониба Муқаддима Аз осон кардани муошират то имкон додани пайвастҳои бехатар, суроғаҳои MAC дар муайян кардани дастгоҳҳо нақши асосиро мебозанд.

Маълумоти бештар "