A sigurlfind3r é uma ferramenta de enumeração de domínios que realiza a pesquisa em várias fontes e exibe resultados valiosos que podem ser utilizados durante a realização de um PenTest.
Realize o clone do projeto sigurlfind3r e liste o conteúdo do diretório.
Linuxgit clone https://github.com/signedsecurity/sigurlfind3r cd sigurlfind3r/ ls -l
Realize o build do sigurlfind3r, através dos passos a seguir :
Linuxcd cmd/sigurlfind3r ls -l go build ls -l mv sigurlfind3r /usr/local/bin
Retorne o diretório raiz / e execute o comando :
Linuxsigurlfind3r -h
Utilizando o parâmetro -d informa a url do alvo.
Linuxsigurlfind3r -d 100security.com.br
Utilizando o parâmetro -f você pode informar a extensão do arquivo/file que deseja pesquisar.
Linuxsigurlfind3r -d 100security.com.br -f ".(png|jpg|js|exe)"
Utilizando o parâmetro -iS é realizada a pesquisa de SubDomínios.
Linuxsigurlfind3r -d 100security.com.br -iS