subdomein te achterhalen?

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Ventilatiesysteem Productontwikkelaar HBO WO Verwa

Samengevat: Zij bieden flexibele ventilatiematerialen, geluidsdempers, rookgasafvoer producten en industrieslangen. Ben jij een technisch productontwikkelaar? Heb jij ervaring met het ontwikkelen van nieuwe producten? Vaste baan: Technisch Productontwikkelaar HBO WO €3.000 - €4.000 Zij bieden een variëteit aan flexibele ventilatiematerialen, geluiddempers, rookgasafvoer producten, industrieslangen en ventilatieslangen voor de scheepsbouw. Met slimme en innovatieve materialen zorgen wij voor een gezonde en frisse leefomgeving. Deze werkgever is een organisatie die volop in ontwikkeling is met hardwerkende collega's. Dit geeft goede ontwikkelingsmogelijkheden. De branche van dit bedrijf is Techniek en Engineering. Functie: Voor de vacature als Technisch Productontwikkelaar Ede Gld HBO WO ga

Bekijk vacature »

Ozzie PHP

Ozzie PHP

24/07/2015 03:25:57
Quote Anchor link
Hey mensen,

Is een subdomein eigenlijk te achterhalen?

Stel ik stel het volgende subdomein in: geheim123.mijnwebsite.nl

Is "geheim123" dan ergens zichtbaar? Kun je het ergens opvragen via een of andere website? Of ben ik de enige die het weet?
 
PHP hulp

PHP hulp

23/11/2024 15:36:55
 
Thom nvt

Thom nvt

24/07/2015 08:13:34
Quote Anchor link
In principe is dit te achterhalen, maar er zit wel een grote "maar" aan vast.
Er bestaan tools voor om de subdomeinen te vinden (deze bijvoorbeeld), of je kan onder *nix het commando "dig" gebruiken:
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
dig @123.456.789.123 mijndomein.nl -t axfr


De "maar" zit hem in het AXFR-request, jouw IP moet toegestaan zijn dit uit te voeren en dat is in 99% van de gevallen niet zo.

De laatste optie is dan brute-force (dus alles uitproberen) maar dat raad ik sterk af gezien dit als een DoS (denial of service) aanval kan worden gezien op de nameserver.

Waar je wel rekening mee moet houden is dat A-records wel op te vragen zijn (via http://viewdns.info/dnsrecord/?domain=mijnwebsite.nl).
 
Ozzie PHP

Ozzie PHP

24/07/2015 12:45:55
Quote Anchor link
Ik heb die link even geprobeerd en daar dus mijnwebsite.nl ingevuld. Ik zie dan wel inderdaad de A-records van het hoofddomein, maar het subdomein "geheim123.mijnwebsite.nl" wordt niet getoond (hoewel het wel een A-record is). Het lijkt erop dat ie dus alleen de A-records van het hoofddomein toont? En niet de subdomeinen waar een A-record voor is ingesteld? Correct?

>> De "maar" zit hem in het AXFR-request, jouw IP moet toegestaan zijn dit uit te voeren en dat is in 99% van de gevallen niet zo.

Hoe kom je daarachter?
 
Thomas van den Heuvel

Thomas van den Heuvel

24/07/2015 12:53:01
Quote Anchor link
Als de informatie op het "geheime" subdomein beveiligd zou moeten worden, zou ik dit niet laten vallen of staan met het al dan niet bekend zijn van de subdomeinnaam. Dit lijkt mij wederom een geval van security-through-obscurity.

Wat is je uiteindelijke doel?
Gewijzigd op 24/07/2015 12:53:25 door Thomas van den Heuvel
 
Ozzie PHP

Ozzie PHP

24/07/2015 13:23:32
Quote Anchor link
Thomas, heb je helemaal gelijk in. Security through obscurity is in dit geval zeker geen goed idee. Ik heb nu 1 server, maar tzt (als ik ga uitbreiden) krijg ik er wellicht meer. Nu leek het me bijv. handig om aan mijn hoofddomein een paar subdomeinen toe te voegen die ik eventueel via een scriptje naar de login pagina van plesk laat gaan. In plaats van http://81.56.42.79:8843/ (fictief) kan ik dan simpelweg zoiets als server2.login.mijnbedrijf.nl gebruiken. Dat is een stuk makkelijker te onthouden. Uiteraard ben je dan niet vanzelf ingelogd, maar je bent dan wel meteen op de loginpagina. Maar goed, zo'n subdomein daar heeft de "buitenwereld" uiteraard niks mee te maken, dus die hoeft ook niet zichtbaar te zijn.
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.