Comment trouver les sous-domaines de n'importe quel site ?

Publié initialement à : https://korben.info/comment-trouver-les-sous-domaines-de-nimporte-quel-site.html

On trouve parfois des perles cachées dans les sous-domaines d'un site... Mais comment trouver ces sous-domaines sans forcement jouer aux devinettes ?

Et bien grâce à SubFinder qui s'est auto-proclamé le successeur de Sublist3r.

SubFinder utilise une combinaison de différentes techniques pour découvrir les sous-domaine de n'importe quel domaine. Pour cela il se repose sur des sources passives comme les moteurs de recherche, les pastebins, les services d'archivage....

Ask, Archive.is, Baidu, Bing, Censys, CertDB, CertSpotter, CrtSH, DnsDB, DNSDumpster, Dogpile, Entrust CT-Search, Exalead, FindSubdomains, Hackertarget, IPv4Info, Netcraft, PassiveTotal, PTRArchive, Riddler, SecurityTrails, SiteDossier, Shodan, SSL Certificates, ThreatCrowd, ThreatMiner, Virustotal, WaybackArchive, Yahoo

... mais aussi sur des méthodes de bruteforcing qui vont tenter des permutation dans les sous domaines existants pour tenter d'en trouver de nouveaux.

SudFinder fonctionne grâce à Go et vous pourrez trouver les sources du projet ici.

Avec Google, on peut assez facilement retrouver les sous-domaines d’un site avec :

site:*.korben.info

Et si on a trop de résultats pour www.korben.info par exemple, on peut les filtrer de la manière suivante :

site:*.korben.info -site:www.korben.info

Je vous en prie ! :wink:

2 « J'aime »

yes, mais Google ne sort pas tout malheureusement.