PULSE
DORX
PWNEXP0
HEXORA
SUBTROY
SUBFLAME
JOOFER
GÖZCÜ
WORDVULNPRESS
Araçlar/Yazılımlar

SUBFLAME ve SUBTROY ile Gelişmiş Subdomain Analizi

01.08.2026
65 Görüntülenme
Kapak Görseli

Siber güvenlik dünyasında bir kurumun siber sızma testini (Penetrasyon Testi) ya da Bug Bounty sürecini başlatırken ilk ve en kritik adım Keşif (Reconnaissance) aşamasıdır. Hedef sistemin dijital dünyada ne kadar geniş bir alana yayıldığını bilmeden, güvenliğini tam olarak analiz etmek imkansızdır.

Bu yazıda, ağ yüzeyini haritalandırmak için kullandığımız detaylı subdomain tarayıcımız SUBFLAME ile DNS yapılandırma hatalarını tespit eden zafiyet tarayıcımız SUBTROY’un birlikte nasıl koordineli çalıştığını ve profesyonel bir zafiyet avcılığı sürecinin nasıl kurgulanacağını anlatacağız.

1. Adım: SUBFLAME ile Subdomain Keşfi

Zafiyet avcılığının ilk kuralı, hedef kuruma ait unutulmuş, gizli kalmış veya gözden kaçmış tüm alt alan adlarını (subdomain) listelemektir. İşte bu noktada devreye SUBFLAME giriyor.

SubFlame, gelişmiş tarama algoritmaları ve geniş veri kaynakları sayesinde, hedef web sitesine bağlı ne kadar subdomain varsa hepsini derinlemesine kazır ve karşınıza temiz bir liste çıkarır.

  • Yapılması Gereken: SubFlame tarayıcısını çalıştırın, hedef ana domaini girin ve tarama sonucunda elde ettiğiniz tüm subdomain listesini bir metin dosyası (.txt) olarak bilgisayarınıza kaydedin.

2. Adım: SUBTROY ile Güvenlik ve Takeover Analizi

SUBFLAME bize yüzlerce alt alan adından oluşan devasa bir liste verdi; ancak bu adreslerin hangileri aktif, hangilerinin DNS kayıtları hatalı veya hangileri siber saldırganlar tarafından ele geçirilmeye (Takeover) müsait? Bu sorunun cevabını almak için SUBTROY devreye giriyor.

SUBTROY, sadece basit bir DNS kontrolü yapmaz; farklı senaryolar içeren bir doğrulama motoruna sahiptir.

  • Toplu Tarama Gücü: SubFlame'den aldığınız çıktı listesini kopyalayın ve SUBTROY’un "TOPLU TARAMA" sekmesindeki metin alanına yapıştırın.

  • İmza Tabanlı HTTP Doğrulaması: SUBTROY, listenizdeki adresleri 5'erli paketler halinde hızla taramaya başlar. Eğer listedeki bir subdomain AWS, GitHub, Heroku veya Azure gibi bir bulut servisine yönlendirilmişse (CNAME), arka planda o adrese gidip sayfa kodunu okur. Sayfada bulut servisinin bıraktığı "Böyle bir proje bulunamadı" imzasını yakaladığı an durumu Kritik Risk olarak işaretler.

  • Gelişmiş Senaryolar: CNAME kontrollerinin yanı sıra, süresi bittiği için boşa düşmüş harici domainleri (Expired Domain) ve dünyada karşılığı kalmamış sahipsiz isim sunucularını (Dangling NS) da tarayarak olası tüm siber riskleri listeler.

Sonuç: Etkili Bir Koordinasyon

SUBFLAME ve SUBTROY araçlarını arka arkaya kullanmak, size zaman kazandırır ve detaylı bir analiz şansı sunar..

  1. SUBFLAME subdomainleri detaylı şekilde tarayarak tespit eder.

  2. SUBTROY ise bu subdomainlerin kapısını çalar, DNS ve HTTP düzeyinde analiz ederek zafiyet barındıranları kıpkırmızı bir rapor halinde önünüze serer.

Siz de kendi kurumsal altyapınızın dış ağ güvenliğini test etmek ve unutulmuş DNS kayıtlarının siber saldırganlar tarafından suistimal edilmesini engellemek için SubFlame ve SUBTROY ikilisini tarama süreçlerinize dahil edebilirsiniz. Taramalar bittiğinde SUBTROY üzerinden elde ettiğiniz sonuçları analiz ekranından görebilir ayrıca HTML veya Excel raporları ile kontrol sağlayabilirsiniz.

Etiketler: #subflame #subtroy #subdomain tarayıcı #zafiyet analizi #subtakeover