Поиск поддоменов и Subdomain Takeover

Забытые поддомены — распространённый вектор атаки. Тестовые окружения, старые dev-серверы и поддомены с CNAME на удалённые сервисы часто остаются без присмотра. Subdomain Takeover позволяет злоумышленнику захватить поддомен и использовать его для фишинга или распространения вредоносного ПО.

Что проверяется

Пассивное обнаружение поддоменов
Проверка DNS записей (A, CNAME)
Subdomain Takeover уязвимости
CNAME на неактивные сервисы (GitHub, Heroku, AWS)
Забытые тестовые и dev окружения
Поддомены с устаревшими сертификатами
Открытые порты на поддоменах
Версии сервисов и баннеры

Почему важно проверять поддомены

Subdomain Takeover.Если поддомен указывает CNAME на GitHub Pages, Heroku или AWS S3, а сервис больше не используется, злоумышленник может зарегистрировать там свой контент и контролировать ваш поддомен.

Забытые окружения.Dev, staging и test поддомены часто имеют слабую защиту, открытые порты и отладочные режимы. Они могут стать точкой входа в основную инфраструктуру.

Расширение поверхности атаки.Каждый поддомен — это отдельный сервер со своими уязвимостями. Сайт с 10 поддоменами имеет в 10 раз большую поверхность атаки, чем сайт с одним.

Найдите все поддомены

Базовая проверка занимает 30 секунд и не требует регистрации