网站首页 > 教程文章 正文
声明:文章仅供学习参考,请勿用作非法途径,否则后果自负
子 域 名:域名按照层级可以分为顶级域、主域名、子域名等 。
例如.com 是顶级域,主域名是xx.com,子域名则是在主域名的前面
添加自定 义名称,例如像 xx.com ,admin.xx.com这一类都可统称为子域名。
例如:很多人都误把带www当成一级域名,把其他前缀的当成二级域名;或者把二级域名当成一级域名。这些都是错误的。以xx.com为例,正确的域名划分为:.com 顶级域名/一级域名,xx.net 二级域名,x.xx.com三级域名,x.x.xx.com 四级域名
域名收集方式
1.枚举爆破(在线、本地)
在线爆破
地址:
https://phpinfo.me/domain/
本地爆破常用脚本工具
地址:
https://github.com/lijiejie/subDomainsBrute
https://github.com/yanxiu0614/subdomain3
2.DNS域传送漏洞
原理:DNS服务器配置不当,导致匿名用户利用DNS域传送协议获取某个域的所有记录。通过可以实现DNS域传送协议的程序,尝试匿名进行DNS域传送,获取记录。
可以用Nmap检测,还可以用nslookup、dig检测
3.DNS 流量
地址:
https://dnsdumpster.com
4.APEX_DOMAIN 记录
地址:
https://securitytrails.com/list/apex_domain/sony.net
5.DNS A记录
地址:
https://hackertarget.com/find-dns-host-records/
6.证书
地址:
https://censys.io/
https://crt.sh/
人工查看https证书
证书 -- 详细信息 -- 使用者可选名称
7.IP反查
地址:
https://tools.ipip.net
8.使用爬虫
常用爬虫推荐工具:
burpsuite1.7.36(个人常用版本)、AWVS 13.0
9.网络空间搜索引擎探测
例如:Fofa:domain:xx.com
其他搜索引擎:Zoomeye(钟馗之眼), Shodan(傻蛋)
10.OneForAll
地址:
https://github.com/shmilylty/OneForAll
调用接口+爆破
11.通过Google语法 或者百度语法(个人认为百度搜索没有谷歌搜的更全面)
例如:*.xx.com
- 上一篇: 攻防基础概念及信息收集思路
- 下一篇: 黑客必学知识点--如何轻松绕过CDN,找到真实的IP地址
猜你喜欢
- 2024-12-31 站长在线:宝塔面板出现漏洞,站长如何做才能让网站更加安全?
- 2024-12-31 干货|常见端口渗透总结
- 2024-12-31 第1篇:FTP暴力破解
- 2024-12-31 初涉内网,提权那些事
- 2024-12-31 一款开源内网扫描工具,提供了一键自动化全方位的漏洞扫描
- 2024-12-31 OneForAll - 功能强大的子域收集工具
- 2024-12-31 一款全面且强大可平替xray的扫描器,支持被动主动扫描-漏洞探测
- 2024-12-31 腾讯安全预警:KoiMiner木马再活跃 控制者或来自黑客论坛
- 2024-12-31 基于Python的渗透测试信息收集系统的设计和实现
- 2024-12-31 SQL 爆破攻击近期多见,中招系统遭遇流氓软件推装
- 最近发表
- 标签列表
-
- location.href (44)
- document.ready (36)
- git checkout -b (34)
- 跃点数 (35)
- 阿里云镜像地址 (33)
- qt qmessagebox (36)
- md5 sha1 (32)
- mybatis plus page (35)
- semaphore 使用详解 (32)
- update from 语句 (32)
- vue @scroll (38)
- 堆栈区别 (33)
- 在线子域名爆破 (32)
- 什么是容器 (33)
- sha1 md5 (33)
- navicat导出数据 (34)
- 阿里云acp考试 (33)
- 阿里云 nacos (34)
- redhat官网下载镜像 (36)
- srs服务器 (33)
- pico开发者 (33)
- https的端口号 (34)
- vscode更改主题 (35)
- 阿里云资源池 (34)
- os.path.join (33)