Skąd biorą się listy subdomen?
Publiczne logi Certificate Transparency ujawniają nazwy znajdujące się w certyfikatach. Są dobrym źródłem pasywnej inwentaryzacji, ale nie obejmują nazw bez publicznego certyfikatu ani wewnętrznego DNS.
Czym jest dangling CNAME?
To rekord CNAME prowadzący do zewnętrznej platformy, podczas gdy przypisany tam projekt, aplikacja lub witryna już nie istnieje. Sam brak odpowiedzi DNS nie zawsze potwierdza podatność, ale wymaga pilnej weryfikacji.
Jak ograniczyć ryzyko?
Najpierw usuń rekord DNS, a dopiero później kasuj zasób chmurowy. Utrzymuj właściciela każdej subdomeny, monitoruj logi certyfikatów i okresowo sprawdzaj rekordy prowadzące do usług SaaS.
Jak czytać wynik?
Narzędzie pokazuje nazwy aktywne, nierozwiązywalne i rekordy CNAME pasujące do popularnych dostawców. Kandydat takeover nie jest automatycznie dowodem przejęcia — wymaga potwierdzenia w panelu dostawcy.