信息收集.子域名

本文探讨了子域名收集的重要性,旨在提高发现漏洞的概率。介绍了两种收集方法:爆破和搜索引擎。爆破通过查字典的方式尝试获取域名信息,如DNSMap和FuzzDomain工具。搜索引擎如FOFA和ZoomEye则提供网络空间测绘和安全搜索功能,帮助进行网络资产管理和安全分析。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

前言

子域名,是顶级域名(一级域名或父域名)的下一级,域名整体包括两个“.”或包括一个“.”和一个“/”顶级域名(一级域名或父域名)是".com"、".net"、".org"、".cn"等等,参考子域名_百度百科,那么我们为什么要收集子域名?提高发现漏洞的几率,举个例子,好比当初打gui子,你想一想是打gui子的大本营成功几率大还是去先打gui子的哨所,关卡成功几率大,毋庸置疑肯定是先打防护低的呗;同样通过收集一个主站的子域名,我们可以有很大机率去发现存在的漏洞,及时的去通知相关人员单位进行防护巩固,本文简单介绍了子域名信息收集,科学收集研究,文明安全获取,遵纪守法是根本

1.收集方法

1.1爆破

  • 通俗讲就是通过查字典的方法在一个大的域名数据存储库里面一一去尝试,来获取想要的域名信息

1.1.1示例
DNSMap - Worldwide DNS Propagation Checker - Global testCheck the current IP of your domain name or hostname from multiple DNS nameservers and resolvers from all around the world. Instant propagation check.https://dnsmap.io/

GitHub - Chora10/FuzzDomain: FuzzDomainFuzzDomain. Contribute to Chora10/FuzzDomain development by creating an account on GitHub.https://github.com/Chora10/FuzzDomain 

 1.2搜索引擎

  • 通过一些搜索网站或者工具去进行获取域名

1.2.1示例

网络空间测绘,网络空间安全搜索引擎,网络空间搜索引擎,安全态势感知 - FOFA网络空间测绘系统FOFA 是白帽汇推出的一款网络空间搜索引擎,它通过进行网络空间测绘,能够帮助研究人员或者企业迅速进行网络资产匹配,例如进行漏洞影响范围分析、应用分布统计、应用流行度排名统计等。https://fofa.info/toLoginZoomEye - Cyberspace Search Enginehttps://www.zoomeye.org/

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值