目录

说明

Layer子域名挖掘机

subDomainsBrute

sublist3r

dnsenum

Google Hacking搜索子域名

证书透明度公开日志枚举

子域名在线枚举


说明

子域名是某个主域的二级域名或者多级域名,在防御措施严密情况下无法直接拿下主域,那么就可以采用迂回战术拿下子域名,然后无限靠近主域。例如:www.xxxxx.com主域不存在漏洞,并且防护措施严密,而二级域名 edu.xxxxx.com存在漏洞,并且防护措施松散,那么就可以采用迂回战术拿下子域名,然后逐步靠近主域。

Layer子域名挖掘机

Layer子域名挖掘机使用方法简单,在域名对话框中直接输入域名就可以进行扫描,它的显示界面比较细致,有域名、解析IP、CDN列表、WEB服务器和网站状态

subDomainsBrute

https://github.com/lijiejie/subDomainsBrute/

subDomainsBrute的特点是可以用小字典递归地发现三级域名、四级域名,甚至五级域名等不容易被探测到的域名

使用方法:python3 subDomainsBrute.py --full xxx.com

sublist3r

https://github.com/aboul3la/Sublist3r/

Sublist3r也是一个比较常用的工具,它能列举多种资源,如在Google、Yahoo、Bing、Baidu和Ask等搜索引擎中可查到的子域名,还可以列出Netcraft、VirusTotal、ThreatCrowd、DNSdumpster和Reverse DNS查到的子域名

使用方法:python sublist3r.py -d xxx.com

dnsenum

https://github.com/fwaeytens/dnsenum/

dnsenum的目的是尽可能收集一个域的信息,它能够通过谷歌或者字典文件猜测可能存在的域名,并对一个网段进行反向查询。它不仅可以查询网站的主机地址信息、域名服务器和邮件交换记录,还可以在域名服务器上执行axfr请求,然后通过谷歌脚本得到扩展域名信息,提取子域名并查询,最后计算C类地址并执行whois查询,执行反向查询,把地址段写入文件

使用方法:dnsenum xxx.com

Google Hacking搜索子域名

使用方法:site:kali.org

证书透明度公开日枚举

证书透明度(Certificate Transparency,CT)是证书授权机构(CA)的一个项目,证书授权机构会将每个SSL/TLS证书发布到公共日志中。一个SSL/TLS证书通常包含域名、子域名和邮件地址,这些也经常成为攻击者非常希望获得的有用信息。查找某个域名所属证书的最简单的方法就是使用搜索引擎搜索一些公开的CT日志

https://crt.sh/

https://censys.io/

子域名在线枚举

https://phpinfo.me/domain/

https://chaziyu.com/

https://hackertarget.com/find-dns-host-records/

https://d.chinacycc.com/

https://www.t1h2ua.cn/tools/

https://dnsdumpster.com/

http://z.zcjun.com/

http://tool.chinaz.com/subdomain/

子域名收集常用工具(Layer、subDomainsBrute、sublist3r、dnsenum)相关推荐

  1. js随机跳转域名_从代码角度看各类子域名收集工具

    作者:w7ay @ 知道创宇404实验室 开源的域名收集工具有很多,本文会从代码的角度去看各类开源的域名收集工具的技术特点,以及各有哪些优缺点,来帮助大家,在合适的时候选择合适的利用工具. 这里选取了 ...

  2. 子域名收集原理与子域名爆破工具

    子域名收集是渗透测试中,前期信息收集必不可少的一个阶段.域名是一个站点的入口,如果一个站点难以渗透,可以尝试从它的子域名或者同一台服务器上的另外一个站点作为突破口,从而进行较为隐秘的渗透测试. 最原始 ...

  3. 小米范工具系列之九:小米范子域名收集工具

    小米范子域名收集工具为一款收集子域名(二级域名.三级域名.四级域名)的工具. 此工具使用java 1.8以上版本运行. 工具的工作流程如下: // 1.获取常用记录类型.MX NS SOA // 2. ...

  4. 【信息安全】工具篇--子域名收集

    工具篇–子域名收集 # 导入模块 import sys from threading import Thread from urllib.parse import urlparse import re ...

  5. oneforall子域名收集工具使用

    一 oneforall简介 一款强大的子域名收集工具,具有非常强大的功能.子域名收集是信息收集中必不可少且非常重要的一环,目前网上也开源了许多子域收集的工具. 二 oneforall安装 安装要求:P ...

  6. 新一代子域名收集工具

    项目描述 Sylas(塞拉斯)是我很喜欢的一款游戏<英雄联盟>(League of Legends)里的英雄.他在面板数值已经足够可观的情况下,其终极技能其人之道又能窃取其他英雄的终极技能 ...

  7. 【网络安全】信息收集系列|子域名收集姿势总结

    声明:本文初衷为分享网络安全知识,请勿利用技术做出任何危害网络安全的行为,由于传播.利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责 概述 在渗透测试或SRC漏洞挖掘中,安 ...

  8. 史上最全的子域名收集姿势

    史上最全的子域名收集姿势 1.被动子域名收集 2.主动子域名收集 3.2023-03附加 DNS域传送 存活性探测 1.被动子域名收集 信息泄露 Github .Gitee等代码仓库中,可能有相关子域 ...

  9. 子域名收集Google搜索引擎语法

    文章目录 0x01 子域名收集 VirusTotal DNSdumpster 在线子域名查询 子域名挖掘工具 0x02 Google搜索引擎语法 Google搜索语法 intext: intitle: ...

最新文章

  1. 外省籍进城务工人员随迁子女在浙江就地升学政策出台
  2. 网络配置——Linux运维基础
  3. python画柱状图和折线图-Python数据可视化–折线图–柱状图
  4. nth-of-type
  5. ORACLE基础学习-RMAN应用-控制文件恢复
  6. ISE报错问题集锦(转载)
  7. 爬虫侵入计算机系统,【探讨】利用“爬虫技术”获取数据行为的刑事考量 ——以一起非法获取计算机信息系统数据案为例...
  8. LeetCode 第 22 场双周赛(220/2041,前10.8%)
  9. odoo中页面跳转相关
  10. java流错误的是什么_Java 流异常的标准处理 | 学步园
  11. 求1+2+3+.....+n
  12. SpringBoot安装CLI(mac)
  13. async function
  14. 【树莓派】树莓派安装中文输入法
  15. 远程控制工具——Centos7上向日葵安装使用(xy)
  16. 第四章:jQuery动画
  17. Raft 论文精读笔记|In Search of an Understandable Consensus Alg orithm (Extended Version)
  18. 整理一些全志 D1 / D1s 的 DisplayEngine / LCD / HDMI 常用骚操作
  19. Windows实用工具推荐
  20. WAV音频信号文件的相关知识

热门文章

  1. python装饰器_Python基础-装饰器
  2. windows10环境tensorflow下载安装
  3. iBiology |除了B站,这还有个专业的生科科普网站
  4. P1319 压缩技术(python3实现)
  5. Python批量替换目录下文件后缀脚本实例
  6. js中的时间与毫秒数互相转换,倒计时
  7. Android逆向笔记-使用Android Studio调试Smali代码(方式二)
  8. 计算机图形学Web前端笔记-浏览器中心点转场景坐标理论及实现(two.js)
  9. Web前端笔记-使用@media(媒体查询)展示及隐藏div
  10. Python笔记-使用sqlalchemy根据类创建数据库表