Cloudflare subdomains recon
При настройке интеграции с Cloudflare сервис автоматически сканирует записи DNS и показывает всё найденное в структурированном виде. Вместо того чтобы вручную разыскивать поддомены, можно получить список прямо от сервиса, что значительно ускоряет анализ и иногда даже раскрывает реальные IP адреса, которые могли бы оставаться неизвестными.
Guide Ссылка на заголовок
Покажу на примере сайта популярной мобильной игры - standoff365.com
-
Логинимся на https://dash.cloudflare.com/login
-
Находим кнопку “Add a domain”
- Вводим нужное нам доменное имя и ставим галочку на Quick scan for DNS records
- Подписка у нас бесплатная, мы же не миллионеры
- Потом Cloudflare делает магию
- И мы получаем список поддоменов нужного нам сайта, да еще и с IP адресами