子域名的收集对于渗透测试而言,既能完善信息,又能扩大攻击面。
原创文章,不得转载。
1、子域名挖掘工具
本文分享两个子域名挖掘工具,跳转链接:
【网络安全 | 渗透工具/信息收集/域名爆破】Layer子域名挖掘机安装及使用详析 优快云@秋说
【网络安全 | 渗透工具/信息收集/域名爆破】SubDomainsBrute安装及使用详析 优快云@秋说
2、第三方网站
1)在线子域名爆破网站:http://z.zcjun.com/ 、http://tool.meibp.com/urlblast/
2)VT:virustotal.com
VirusTotal,是一个提供免费的可疑文件分析、URL分析等服务的网站。
进入官网点击search模块,输入主域名并回车,在扫描结果页面点击RELATI
本文详细介绍了子域名收集的各种方法,包括使用子域名挖掘工具、第三方网站、搜索引擎、证书透明性、DNS域传送漏洞以及多个专用工具如OneForAll、Amass和subfinder。这些方法在网络安全和渗透测试中至关重要,能帮助扩大信息收集和攻击面。
订阅专栏 解锁全文
9197

被折叠的 条评论
为什么被折叠?



