子域名收集工具介绍

本文介绍了子域名收集的重要性以及在渗透测试中的策略。文章提到了多种工具,如Layzer和K8,用于子域名挖掘,并推荐了Layer子域名挖掘机。此外,还列举了线上域名枚举的方法,如通过https://phpinfo.me/domain,以及第三方聚合查询平台DNSdumpster.com进行DNS记录查找。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

子域名收集

子域名也就是二级域名,是指顶级域名下的域名。假设我们的目标网络规模比较大,直接从主域入手显然是很不理智的,因为对于这种规模的目标,一般其主域都是重点防护区域,所以不如先进入目标的某个子域,然后再想办法迂回接近真正的目标,这无疑是个比较好的选择。那么问题来了,怎样才能尽可能多地搜集目标的高价值子域呢?常用的方法有以下这几种。

Layzer

用于子域名检测的工具主要有Layer子域名挖掘机、K8、wydomain、Sublist3r、dnsmaper、subDomainsBrute、Maltego CE等。笔者重点推荐Layer子域名挖掘机。

工具位置:渗透测试工具包/信息收集/子域名挖掘机4.2

举例:

K8

工具位置:渗透测试工具包/信息收集/K8_6.0

线上域名枚举

https://phpinfo.me/domain

第三方聚合查询

DNSdumpster.com - dns recon and research, find and lookup dns records

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值