Member-only story
Como descubrir hasta 10,000 subdominios con tu propia herramienta
En esta ocasión aprenderás a crear tu propia herramienta con la cual podrás descubrir subdominios de sitios web. Si en tus tiempos libres te dedicas a reportar vulnerabilidades esto puede ser de mucha ayuda para ti.
Para crear esta herramienta vamos a usar bash para programar las tareas que utilizaremos, las cuales las vamos a ver por partes:
Primero tenemos que saber que es un subdominio:
Un subdominio es una forma de tener un sitio (web) relacionado, como anexo, a una web principal.
Los subdominios son del tipo: http://subdominio.dominio.com, éstos apuntan realmente a una carpeta del propio alojamiento que has contratado, pero mostrando su contenido desde el subdominio.
Por ejemplo, si en vez de mostrar tu blog de la siguiente manera: http://www.tudominio.com/blog/ deseas mostrarlo desde un subdominio, podrías crear un subdominio que fuera: http://blog.tudominio.com
Teniendo en mente lo que es un dominio, vamos a proceder a lo que es la herramienta.
Si nunca has usado linux y mucho menos has hecho tus propios scripts en bash, aquí te dejo que es bash:
Bash es un intérprete de órdenes que generalmente se ejecuta en una ventana de texto donde el usuario escribe órdenes en modo texto. Bash también puede leer y ejecutar órdenes desde un…