13 poin oleh GN⁺ 2023-09-17 | 3 komentar | Bagikan ke WhatsApp
  • Proyek riset dari ARPSyndicate
  • Alat yang dapat menemukan dan menampilkan semua subdomain dari domain tertentu ketika nama domain tersebut diberikan
  • Menggunakan Nutch dari Apache, Certstream dari Calidog, Embedding Models dari OpenAI, serta alat internal untuk menemukan lebih banyak subdomain dibanding layanan lain
  • Untuk mencegah penyalahgunaan, hanya mengizinkan hingga 3 request per menit
  • Juga tersedia sebagai alat CLI
  • Di-host di GitHub dan dapat diinstal dengan pip3

3 komentar

 
xguru 2023-09-18

Sebenarnya mungkin ada subdomain yang ingin disembunyikan, jadi dari sisi keamanan ini bisa menjadi masalah. Misalnya hal-hal seperti server groupware internal atau server admin

 
botplaysdice 2023-09-18

Saya tidak tahu persis prinsip kerjanya, tetapi saat kami mengujinya pada pihak perusahaan kami, sepertinya server yang digunakan secara internal tidak muncul. Beberapa VM yang saya gunakan memasukkan username saya ke dalam domainnya, jadi saya penasaran/khawatir apakah itu akan muncul, tetapi ternyata tidak. Syukurlah;;

 
GN⁺ 2023-09-17
Opini Hacker News
  • Artikel ini membahas Subdomain.center, alat yang memungkinkan pengguna menemukan semua subdomain dari domain tertentu.
  • Alat ini dikenal karena kemampuannya memindai seluruh rentang IPv4 secara berkala, sehingga port terbuka apa pun pada IP publik tidak bisa disembunyikan.
  • Disebutkan juga bahwa alat ini menggunakan log Certificate Transparency, yang berarti layanan HTTPS apa pun tidak bisa disembunyikan tanpa sertifikat wildcard.
  • Alat serupa seperti hackertarget.com dan Detectify turut disebut, dan Detectify dipuji karena kemampuannya menemukan lebih banyak subdomain daripada yang diperkirakan.
  • Namun, beberapa pengguna mengkritik bahwa Subdomain.center tidak menemukan "semua subdomain" seperti yang diklaim, serta memberikan informasi yang keliru atau usang.
  • Disebutkan pula bahwa alat ini sangat bergantung pada transparansi sertifikat, yang berarti ia dapat melaporkan subdomain yang tidak memiliki CNAME atau record A publik.
  • Beberapa pengguna juga menunjukkan bahwa alat ini dapat digunakan untuk mengetahui daftar pelanggan/klien sebuah perusahaan dengan menentukan subdomain wildcard yang aktif untuk domain tertentu.
  • Terlepas dari sebagian kritik, alat ini secara umum dianggap sebagai sumber yang berguna dan menarik untuk menemukan subdomain.