快捷导航
查看: 106|回复: 19

查网站子域名的软件是什么(网址查询域名)

[复制链接]

1万

主题

0

回帖

1万

积分

论坛元老

积分
12107
发表于 2023-10-8 19:17:36 | 显示全部楼层 |阅读模式
<p data-track="1">
   子域名就是下一级域名的意思,比如 map.baidu.com 和 image.baidu.com 就是 baidu.com 的两个子域名。
  </p><p data-track="2">
   一个企业可能会有几十个子域名,由于数量太多,导致没有精力全部维护好。因此,当渗透目标站点很难突破的,可以考虑从子域名入手。
  </p><p data-track="3">
   一、域名爆破原理
  </p><p data-track="4">
   收集子域名的操作也叫子域名爆破,顾名思义,就是「枚举」所有可能存在的子域名,比如,枚举 baidu.com 的子域名时,可以从 a.baidu.com 开始尝试:
  </p><p class="pgc-img-caption">
</p><p data-track="5">
   无法访问,就说明这个子域名不存在。
  </p><p data-track="6">
   再依次尝试 b.baidu.com,c.baidu.com,……
  </p><p data-track="7">
   尝试了几百次之后,发现 map.baidu.com 可以访问:
  </p><p class="pgc-img-caption">
</p><p data-track="8">
   这就说明 map.baidu.com 是 baidu.com 的一个子域名。
  </p><p data-track="9">
   上面这个例子只是为了方便大家了解 子域名爆破的原理,实际上,我们没必要这样手动去枚举,搜索引擎就可以帮我们完成 子域名爆破的操作。
  </p><p data-track="10">
   二、搜索引擎收集子域名
  </p><p data-track="11">
   搜索引擎搜索子域名的语法: site:xxx.com
  </p><p data-track="12">
   以百度搜索为例,搜索淘宝的子域名,在地址栏输入 site:taobao.com
  </p><p class="pgc-img-caption">
</p><p data-track="13">
   Google、bing等其他搜索引擎也可使用此语法爆破子域名。
  </p><p data-track="14">
   三、第三方网站收集子域名
  </p><p data-track="15">
   一些第三方网站可以提供子域名收集的功能,比如:
  </p><p data-track="16">
   www.virustotal.com
  </p><p data-track="18">
   dnsdumpster.com
  </p><p data-track="20">
   1. VirusTotal
  </p><p data-track="21">
   VirusTotal 是一个免费的可疑文件分析的网站,里面提供了一个子域名收集的功能。
  </p><p data-track="22">
   1)地址栏输入 www.virustotal.com 进入官网,点击右侧的 search,在搜索栏中输入 xxx.com 后,回车。
  </p><p class="pgc-img-caption">
</p><p data-track="23">
   2)点击第三个 RELATIONS、
  </p><p class="pgc-img-caption">
</p><p data-track="24">
   3)往下滑到 Subdomains 这一栏,查看子域名的信息。
  </p><p class="pgc-img-caption">
</p><p data-track="25">
   2. DNSdumpster
  </p><p data-track="26">
   DNSdumpster 是一个免费的域名研究工具,可以发现与域名相关的主机。
  </p><p data-track="27">
   1)地址栏输入 https://dnsdumpster.com/ 进入官网,搜索框中输入 xxx.com 后,点击右侧 Search 按钮开始搜索。
  </p><p class="pgc-img-caption">
</p><p data-track="28">
   2)往下滑动鼠标,查看DNS服务器、主机等信息。
  </p><p class="pgc-img-caption">
</p><p data-track="29">
   四、工具收集子域名
  </p><p data-track="30">
   最后,给大家简单介绍几个可以收集子域名的工具:
  </p><p data-track="31">
   1)Sublist3r,Python编写,通过搜索引擎发现子域名
  </p><p data-track="32">
   2)Layer子域名挖掘机
  </p><p data-track="33">
   3)SubDomainsBrute高并发dns暴力枚举
  </p><p data-track="34">
   4)DNSRecon基于字典的枚举工具
  </p><p data-track="35">
   5)Gobuster,Go语言开发的目录、文件、DNS扫描工具
  </p><p data-track="36">
   6)Recon-Ng,收集子域名并解析IP地址
  </p><p data-track="37">
   ————————————————
  </p><p data-track="38">
   版权声明:本文为CSDN博主「士别三日wyx」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。
  </p><p data-track="39">
   原文链接:https://blog.csdn.net/wangyuxiang946/article/details/124789944
  </p>

1

主题

2992

回帖

4493

积分

论坛元老

积分
4493
发表于 2023-11-30 21:59:59 | 显示全部楼层
难得一见的好帖

1

主题

2860

回帖

4295

积分

论坛元老

积分
4295
发表于 2023-11-30 22:00:28 | 显示全部楼层
好好 学习了 确实不错

1

主题

2896

回帖

4349

积分

论坛元老

积分
4349
发表于 2023-11-30 22:57:20 | 显示全部楼层
有竞争才有进步嘛

1

主题

2896

回帖

4349

积分

论坛元老

积分
4349
发表于 2023-11-30 22:57:21 | 显示全部楼层
大佬牛逼,学习了

1

主题

3108

回帖

4667

积分

论坛元老

积分
4667
发表于 2023-12-20 21:27:28 | 显示全部楼层
谢谢楼主,共同发展

1

主题

3002

回帖

4508

积分

论坛元老

积分
4508
发表于 2023-12-21 07:35:38 | 显示全部楼层
这真是不错,顶给需要的人

1

主题

2954

回帖

4436

积分

论坛元老

积分
4436
发表于 2023-12-27 12:54:06 | 显示全部楼层
学习了,不错,讲得太有道理了

1

主题

2910

回帖

4370

积分

论坛元老

积分
4370
发表于 2024-1-28 04:47:41 | 显示全部楼层
牛啊兄弟 支持一下

1

主题

2860

回帖

4295

积分

论坛元老

积分
4295
发表于 2024-1-28 04:47:42 | 显示全部楼层
我抢、我抢、我抢沙发~
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

站点统计|Archiver|手机版|小黑屋|聚云老站长 ( 粤ICP备2023011934号-1 )

GMT+8, 2024-6-19 00:57 , Processed in 0.764373 second(s), 24 queries .

快速回复 返回顶部 返回列表