🌐 Enumeración de Subdominios

La enumeración de subdominios es una fase crítica en la recopilación de información previa. Identificar subdominios puede revelar servicios olvidados, entornos de prueba, paneles de administración o aplicaciones mal configuradas.

🧭 Tipos de Enumeración

🔍 Pasiva – Sin interactuar directamente con el objetivo

Busca información en fuentes públicas (motores de búsqueda, registros DNS, certificados SSL, leaks).

🛠️ Herramientas pasivas:

⚙️ Activa – Fuzzing y fuerza bruta

Envía solicitudes directas para probar posibles subdominios.

🛠️ Herramientas activas:

gobuster vhost -u https://www.cisco.com/ -w /usr/share/seclists/Discovery/DNS/subdomains-top1million-5000.txt -t 20 | grep -v "403"

📸
Pasted image 20250703190202.png

wfuzz -c -t 20 --hc=403 -z file,/usr/share/seclists/Discovery/DNS/subdomains-top1million-110000.txt \  -H "Host: FUZZ.cisco.com" \  https://www.cisco.com/

dnsenum --enum inlanefreight.com -f /usr/share/seclists/Discovery/DNS/subdomains-top1million-110000.txt -r

{565017FB-68A5-4B77-8F7B-0FF571FE23F1}.png

🧠 Consejos