Als onderdeel van een vulnerability / security assessment gebruik ik NMAP om de netwerken van bepaalde domeinen te evalueren. Het vervelende is alleen dat ik zit met situatie zit dat er domeinen bestaan die doorverwijzen naar een specifiek domein, of een subdomein. Hier kwam ik achter nadat ik de domeinen in een browser ging invoeren. Voorbeeld:
invoer in browser: domein.nl
resultaat: www.domein.nl
Meerdere voorbeelden:
domein.nl
cms.domein.nl
www.domein.nl
cms.domein.nl
www.domein.nl
www.domein.nl/portal
Tot slot heb je ook nog:
www.domein.nl
domein.nl
Mijn vraag is, bij het scannen van een netwerk, is er een wezenlijk verschil tussen deze domeinen?
Als ik www.domein.nl scan met nmap, wordt dan www.domein.nl/portal dan ook meegenomen in de scan? En wat als ik www.domein.nl scan, is dit dan weer wezenlijk anders dan cms.domein.nl scannen? En wat als domein.nl scan, wordt dan cms.domein of www.domein.nl ook meegenomen?
Beetje vaag uitgelegd wellicht, maar hopelijk is het duidelijk wat ik bedoel.
Als ik een lijst met domeinen moet evalueren, hoe zou ik dit het beste kunnen doen?
Uiteindelijk is het de bedoeling dat het netwerk van het domein (website) wordt geëvalueerd waar de gebruiker (websitebezoeker) daadwerkelijk 'gebruik' van maakt.
P.S. In de documentatie van NMAP staat er niets over de evaluatie van subdomeinen of redirects...
invoer in browser: domein.nl
resultaat: www.domein.nl
Meerdere voorbeelden:
domein.nl
cms.domein.nl
www.domein.nl
cms.domein.nl
www.domein.nl
www.domein.nl/portal
Tot slot heb je ook nog:
www.domein.nl
domein.nl
Mijn vraag is, bij het scannen van een netwerk, is er een wezenlijk verschil tussen deze domeinen?
Als ik www.domein.nl scan met nmap, wordt dan www.domein.nl/portal dan ook meegenomen in de scan? En wat als ik www.domein.nl scan, is dit dan weer wezenlijk anders dan cms.domein.nl scannen? En wat als domein.nl scan, wordt dan cms.domein of www.domein.nl ook meegenomen?
Beetje vaag uitgelegd wellicht, maar hopelijk is het duidelijk wat ik bedoel.
Als ik een lijst met domeinen moet evalueren, hoe zou ik dit het beste kunnen doen?
Uiteindelijk is het de bedoeling dat het netwerk van het domein (website) wordt geëvalueerd waar de gebruiker (websitebezoeker) daadwerkelijk 'gebruik' van maakt.
P.S. In de documentatie van NMAP staat er niets over de evaluatie van subdomeinen of redirects...
