Marsの5εcur1ty備忘録

不定期的にCTF、脆弱性検証、バグバウンティレポート分析など、情報セキュリティを中心とした技術ブログを更新します。

バグバウンティ・サブドメイン探し

 脆弱性を探す前に、サブドメインが多ければ多いほど脆弱性が潜んでいる可能性が高いといわれています。  今回は、サブドメインを見つけてくれるツールをご紹介します。

1. 「Sublist3r」

2. 「dirsearch」

3. 「relative-url-extractor」

4. 「LinkFinder」

5. 「JSParser」

6. 「Google Dorks」

Copyright Mars 2019