Ravindra BagaleCourses & study guides

36. More Essential Kali Tools

36.2 Amass: Subdomain Discovery

Company cha ek domain asel (example.com), pan tyache subdomains (mail., dev., staging.) attackers la naye entry points detat. Amass (OWASP) subdomain discovery sathi standard tool aahe.

Passive vs active:

Mode Kay karto Detection
Passive Public sources (Certificate Transparency, DNS databases) – target la direct traffic nahi Khup kami
Active DNS queries, brute force wordlist – target DNS var load Log madhe disto
sudo apt install -y amass
# Passive only – preferred first step
amass enum -passive -d lab.local -o amass-passive.txt
# Active (lab domain you own / private lab ONLY)
amass enum -active -d lab.local -brute -w /usr/share/seclists/Discovery/DNS/subdomains-top1million-5000.txt -o amass-active.txt

Placeholder: lab.local kiwa tumcha swatahcha domain. Strangers chya domains var brute force – gunha. Chapter 19 madhe whois/dig/theHarvester shiklo; Amass tyala motha picture deto.

Defence: Certificate Transparency logs monitor kara (crt.sh, your CA alerts), unused subdomains decommission kara, wildcard DNS careful theva, ani external attack-surface inventory (kay public aahe) nehmi update theva. Ghabru naka – he defender cha rozcha kaam aahe.

Ravindra Bagale's Tip

Students Amass active brute force thate public domain var chalatat "practice" mhantun – he illegal aahe. Passive aadhi, active fakt written permission kiwa swatahcha lab. Interview madhe pan hech sanga: "I start passive, then active only in scope."

Lab

Aaplya private lab domain (lab.local kiwa host-only DNS) var amass enum -passive -d lab.local chalaa. Output file save kara. Active brute fakt lab domain var try kara – bahercha konatahi domain nako. Note: kitne subdomains passive madhun mile, kitne active madhun.