博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
应用安全-Web安全-子域名/相关域名
阅读量:4695 次
发布时间:2019-06-09

本文共 1643 字,大约阅读时间需要 5 分钟。

技巧

DNS解析记录主站获取单点登录接口crossdomain.xmlIP反查通过HTTPS证书收集DNS域传送搜集联系人信息/邮箱反查域名x-dns-prefetch-control #DNS解析 - ctrl+u查看网页源码

工具

fierceSublist3rsubbruteSubDomainsBruteLayerwydomaintheHarvester #emails,names,subdomains,IPs,and URLs

搜索引擎

http://www.ask.comhttps://www.baidu.comhttp://cn.bing.comhttps://api.cognitive.microsoft.comhttp://www.dogpile.comhttps://duckduckgo.comhttp://www.exalead.com/search/webhttp://www.fofa.sohttps://www.so.comhttps://www.google.comhttps://search.yahoo.comhttps://www.exalead.comhttp://www.googleapis.comhttps://www.zoomeye.orghttps://shodan.io

通过解析记录

https://www.dnsdb.infohttps://www.virustotal.comhttps://circl.lu/services/passive-dnshttps://www.paloaltoneonetworks.com/features/passive-dnshttps://dnsdumpster.comhttps://www.threatcrowd.org/domain.php?domain=qq.com

爬虫

工具如burp spider / domain hunter

DNSSEC zone walking

NSECldns-walk 工具 ldnsutilsdig dit +short NSEC api.nasa.gov 工具 dnsutils dig +short NSEC api.nasa.gov | wak '{print $1;}'NSEC3 http://josefsson.org/walkerhttps://dnscurve.org/nsec3walker.htmlhttps://github.com/anonion0/nese3map

在线网站

https://www.netcraft.comhttp://i.links.cn/subdomainhttp://dns.aizhan.comhttps://crt.shhttps://d.chinacycc.comphpinfo.me/domainhttps://dns.bufferover.run/dns?q=xx.comwhois.chinaz.comwww.intemic.net/whois.htmlhttps://www.google.com/transparencyreport/https/ct/?hl=zh-CN#domain=apple.com&incl_exp=false&incl_sub=truehttps://ctr.sh/https://censys.iohttps://www.google.com/transparencyreport/https/ct/https://scans.io/https://github.com/appsecco/bugcrowd-levelup-subdomain-enumeration/blob/master/cloudflare_enum.py

转载于:https://www.cnblogs.com/AtesetEnginner/p/11005126.html

你可能感兴趣的文章
sqlplus terminators - Semicolumn (;), slash (/) and a blank line
查看>>
省选知识清单/计划列表(咕?)
查看>>
远程桌面(3389)复制(拖动)文件
查看>>
转 lucene3搜索引擎,索引建立搜索排序分页高亮显示, IKAnalyzer分词
查看>>
bootstrap datetimepicker 位置错误
查看>>
9结构型模式之代理模式
查看>>
第二节 整型数据
查看>>
Python 序列
查看>>
JSP页面间传递参数
查看>>
VSNETcodePrint 2005 & SQL ServerPrint 2005
查看>>
java数组基本操作
查看>>
String的indexOf()用于获取字符串中某个子字符串的位置
查看>>
shell 脚本运算符
查看>>
又一道软通动力7K月薪面试题——银行业务调度系统
查看>>
Matlab画图-非常具体,非常全面
查看>>
linux网站配置文件.htaccess伪静态转换到IIS web.config中
查看>>
CodeForces 1B
查看>>
win10应用UserControl
查看>>
BZOJ4516: [Sdoi2016]生成魔咒(后缀自动机)
查看>>
查看手机已经记住的WIFI密码
查看>>