标签:状态码 数据 证书 ima 地址 宕机 ip地址 github 子邮件
http://www.beian.miit.gov.cn/publish/query/indexFirst.action
区域传输是一种DNS事务,其中DNS服务器将其全部或部分区域文件的副本传递给另一台DNS服务器。
如果没有安全地配置区域传输,则任何人都可以针对域名服务器启动区域传输并获取区域文件的副本。
根据设计,区域文件包含有关该区域以及该区域中主机的大量信息。
对DNS服务器尝试AXFR请求
dig @1.1.1.1 0sec.com.cn axfr
site:bilibili.com
site:bilibili.com -www
排除www子域
原理:使用字典,向DNS服务器枚举查询,根据返回状态码[2xx,3xx,4xx,5xx]判断域名是否存在
存在问题:子域名可能存在未上线/拒绝访问/服务宕机/状态码无法判断/泛解析等一系列问题
有很多第三方服务聚集大量DNS数据集,可通过它们查找以检索给定域的子域
https://www.virustotal.com/gui/home/search
证书透明性(CT)是一个项目,证书颁发机构(CA)必须将其颁发的每个SSL / TLS证书发布到公共日志中。
SSL / TLS证书通常包含域名,子域名和电子邮件地址。
查找为域颁发的证书的最简单方法是使用收集CT日志的搜索引擎。
缺点:CT日志中找到的域名可能不再存在,因此无法将其解析为IP地址。
%.bilibili.com
证书中的「使用者可选名称」字段值
IP反查域名
https://github.com/Threezh1/JSFinder
https://github.com/LangziFun/LangSrcCurise
https://github.com/shmilylty/OneForAll
https://github.com/LangziFun/LangSrcCurise
https://github.com/yassineaboukir/sublert
标签:状态码 数据 证书 ima 地址 宕机 ip地址 github 子邮件
原文地址:https://www.cnblogs.com/Rain99-/p/12654973.html