За одним ip, можеет быть несколько виртуальных хостов (считай домены на одном ip). их надо брутить. Они могут разводиться внуутри на разные бэки за фронтом, а еще может быть такое, как в nginx c upstream.
Пример команды для брута хостов
-x -> для лога в бурп (там удобнее фильтровать потом через Logger++)
Можем использовать без бурпа. Тогда нам надо самим будет распарсить результат ffuf:
И далее, чистим ffuf_cleaner'ом
Примеры virtual hosts:
Kubernetes:
localhost
secure
infra
pre
prerelease
dev
int
kubernetes.default.svc
169.254.169.254
127.0.0.1