Hedef Tarama
Bu modül, ana alan adını (root domain) analiz etmek için tasarlanmıştır. Sistem arka planda OSINT ve dış API'leri kullanarak bu ana domaine ait alan adlarını otomatik bulur ve test eder.
Toplu Tarama
Elinizde halihazırda var olan özel alt alan adı (subdomain) listesini analiz etmek için kullanılır. OSINT keşfi yapılmaz, sadece listeye yazdığınız hedeflerin takeover (ele geçirilme) durumları incelenir. Subflame aracımız ile oluşturduğunuz toplu subdomain listesini kullanabilirsiniz.
* Tek seferde maksimum 200 hedef taranabilir.
* CNAME, NS ve Expired kontrolleri aktiftir.
Analiz Sonuçları
| Hedef | Ağ Çözümlemesi (IP Address) | Bağlantılar (CNAME) | Durum |
|---|
CYBERANKA | SUBTROY
CyberAnka SUBTROY, web sitelerine ait alt alan adlarını (subdomain) tespit eden ve bu adreslerin güvenlik durumlarını analiz eden bir açık kaynak istihbarat aracıdır.
Doğrudan Sertifika Şeffaflık (crt.sh) kayıtlarını ve OSINT verilerini kullanarak sadece resmi olarak oluşturulmuş adresleri listeler.
Bulunan alt alan adlarının IP ve CNAME kayıtları otomatik olarak çözümlenir. Eğer hedeflenen bir adres AWS, GitHub, Heroku veya Azure gibi 30'dan fazla bulut servisinden birine yönlendirilmiş ancak aktif olarak kullanılmıyorsa (sahipsizse), sistem bunu olası bir Subdomain Takeover (Alt Alan Adı Ele Geçirme) zafiyeti olarak belirler ve risk durumuna göre raporlar ayrıca Dangling NS ve Expired Domain senaryolarına göre de detaylı bir tarama yapmaktadır. Aracın temel amacı, dış ağ yüzeyinin hızlıca haritalandırılması ve unutulmuş DNS kayıtlarından doğabilecek yapılandırma hatalarının tespit edilmesini sağlamaktır.