Gooscan es una herramienta que automatiza las consultas en los aparatos de búsqueda de Google, pero con un toque. Estas consultas son especialmente diseñado para encontrar posibles vulnerabilidades en las páginas web. Piensa "escáner cgi"que nunca se comunica
directamente con el servidor web de destino, ya que todas las consultas son respondidas por un aparato de Google, no por el propio destino.
Esta guía le mostrará el uso simple de esta herramienta para encontrar subdominios en un host
Uso:
Se trata de cómo realizar un simple análisis
Opciones usadas
-t: dominio de destino. Ejemplo: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
-m: método:. El valor por defecto está configurado para albergar
-p: páginas [10-20]. El número máximo de páginas para descargar de Google. Defecto 5
Aquí está mi salida
¿Por qué es útil
Recopilación de información de esta manera es útil porque puede hacer una consulta en Google de la dirección IP en las cuentas de correo de acogida y subdominios este viene muy bien debido a los sub-dominios pueden tener forma de explotación para ayudar a obtener acceso al servidor de dominio principal si se está ejecutando en el mismo servidor y no iframes cuentas de correo electrónico podría ser fuerza bruta o utilizados para la ingeniería social, pero por favor, recuerde que estos son sólo ejemplos
create post : No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
directamente con el servidor web de destino, ya que todas las consultas son respondidas por un aparato de Google, no por el propio destino.
Esta guía le mostrará el uso simple de esta herramienta para encontrar subdominios en un host
Uso:
Se trata de cómo realizar un simple análisis
Opciones usadas
-t: dominio de destino. Ejemplo: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
-m: método:. El valor por defecto está configurado para albergar
-p: páginas [10-20]. El número máximo de páginas para descargar de Google. Defecto 5
Aquí está mi salida
¿Por qué es útil
Recopilación de información de esta manera es útil porque puede hacer una consulta en Google de la dirección IP en las cuentas de correo de acogida y subdominios este viene muy bien debido a los sub-dominios pueden tener forma de explotación para ayudar a obtener acceso al servidor de dominio principal si se está ejecutando en el mismo servidor y no iframes cuentas de correo electrónico podría ser fuerza bruta o utilizados para la ingeniería social, pero por favor, recuerde que estos son sólo ejemplos
create post : No tienes permitido ver los links. Registrarse o Entrar a mi cuenta