📖 Инструкция
- Введите
домен(напримерtimeweb.com) - Выберите этапы:
Takeover— проверка на orphan CNAME,Ports— быстрый скан топ-10 портов - Нажмите
Запустить Pipeline - Pipeline выполняет 6 этапов:
- JSInspector — ищет secrets, endpoints, internal hostnames в JavaScript
- CRT.SH Passive — subdomains из Certificate Transparency логов
- DNS Bruteforce — 200+ префиксов subdomain
- Takeover Detection — проверка orphan CNAME (Heroku, S3, GitHub Pages, Netlify и др.)
- Port Scan — топ-10 портов на найденных subdomains
- Attack Surface Report — сводка всех находок
- ⚠️ Только для авторизованного тестирования
🕵️ Secret Recon Pipeline
JSInspector + Subdomains + Takeover + Ports → полная карта атакуемой поверхности
🎯 Цель