码迷,mamicode.com
首页 >  
搜索关键字:子域名收集 dnsmap    ( 15个结果
子域名收集及其利用方式
0x01简介子域名(或子域;英语:Subdomain)是在域名系统等级中,属于更高一层域的域。比如,mail.example.com和calendar.example.com是example.com的两个子域,而example.com则是顶级域.com的子域。例如:子域名就是指顶级域名的下一级,比如http://a.com是个顶级域名,http://bbs.a.com、http://mail.a.
分类:其他好文   时间:2020-07-27 10:02:39    阅读次数:192
一点思路
1 子域名收集 2 端口扫描 3 c段扫描 4 目录探测 5 指纹识别 一、云悉在线:http://www.yunsee.cn二、 Whatweb:http://www.whatweb.net三、 插件:wappalyzerhttps://www.wappalyzer.com四、 脚本:CMSeek ...
分类:其他好文   时间:2019-12-31 21:47:35    阅读次数:67
子域名收集
一、谷歌语法通过特定站点范围查询子域:site:qq.com二、在线爆破 在线枚举爆破:http://phpinfo.me/domain/三、证书搜索 基于SSL证书查询子域:https://crt.sh/四、DNS搜索基于DNS记录查询子域:https://dns.bufferover.run/d ...
分类:其他好文   时间:2019-12-31 21:38:53    阅读次数:422
(子)域名收集
一、域名收集 域名(Domain Name),是由一串用点分隔的名字组成的Internet上某一台计算机或计算机组的名称,用于在数据传输时标识计算机的电子方位。 例如:baidu.com。而 www.baidu.com 是该域名对应的子域名,www是主机头。 whois查询 whois是用来查询域名 ...
分类:其他好文   时间:2019-10-17 01:38:58    阅读次数:175
子域名收集的一些姿势
测试dns域传送 测试方式如图: 当然,这种方式不一定都能成功,但也不失为一种获取二级域名的方式。 反查whois 工具:站长工具 1 查询whois http://whois.chinaz.com/baidu.com 2 反查whois http://whois.chinaz.com/revers ...
分类:其他好文   时间:2019-02-15 10:31:46    阅读次数:220
信息搜集
#ip/域名信息: ping 域名 站长工具:http://ip.chinaz.com #子域名收集: 站长工具:http://s.tool.chinaz.com #whois查询 站长工具:http://tool.chinaz.com/ipwhois #dns收集 host -t ns domai ...
分类:其他好文   时间:2018-09-01 17:26:52    阅读次数:176
dns泛解析及代码测试
0x00前言在自己的扫描器开发过程中,扫描器当中自然包括了子域名收集功能,但在遇到泛解析的网站时,也增加了扫描器很多不必要的检测,导致效率和资源的浪费。本文中主要针对扫描器遇到的问题进行解决并优化。泛域名解析介绍https://baike.baidu.com/item/%E6%B3%9B%E5%9F%9F%E5%90%8D%E8%A7%A3%E6%9E%90/9845966?fr=aladdin0
分类:其他好文   时间:2018-03-04 14:42:03    阅读次数:149
【转载i春秋】补天挖洞经验贴
转载自: 补天付费厂商漏洞挖掘小技巧 补天不收的漏洞 补天付费厂商漏洞挖掘小技巧 1、子域名收集 不要想着去撸主站,主站一出来几乎被人轮了个遍,跟大牛抢肉吃,难,放弃。 所以我们一般都是百度找子域名 例如www.xxxxx.com是主站,关键字 inurl:xxxxx.com。如果这样能找到不少子域 ...
分类:其他好文   时间:2018-02-14 00:17:24    阅读次数:552
信息收集之DNS信息收集 -- dnsmap
dnsmap 一款专门用于子域名爆破的工具,自带字典、也可指定字典,可根据网络状况调整发包速率,可扫描指定的IP。基本用法: dnsmapdomain[options]选项: -wwordlist 指定域名字典文件 -r<regular-results-file> 指定保存结果的文件 -c<csv-results-file> ..
分类:其他好文   时间:2017-10-25 23:46:49    阅读次数:283
安天365第二期交流总结
昨天我们就下面的一些议题进行分享:(1)文本数据去重及排序分享人:simeon(2)信息收集子域名收集分享人:菲哥哥(3)对某目标站点的一次渗透分享人:simeon(4)使用MSF路由转发实现MSF框架的内网渗透分享人:myles007(5)CSRF攻击场景分析与重现学习分享人:myles007(6..
分类:其他好文   时间:2017-08-07 13:43:06    阅读次数:102
15条   1 2 下一页
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!