域名挖掘相关

一般情况下,我们新建了一个域名,其中的子域名应该只有访问者知道才能知道,否则别人不应该知道这里有一个域名。

比如 www.q2019.com 这个是公开的,但是

1.cn.server.q2019.com(现在已经删除了)

这个就不应该是公开的,所以域名是如何被发现的,我总结了下面的几点。

1:字典爆破,也是最常见的手段,很多网上的子域名扫描都是这个方案,但是这个一般收效甚微。

2. 浏览器泄露或软件泄露,我所在qq群的群友多次反馈,ed**浏览器(可能在某些特别特殊的情况下)存在(提交)用户访问网址的情况(访问的内网网址被bing收录了),某些聊天软件也存在扫描聊天记录中域名的情况。

3. 证书透明度,这个只有申请了ssl证书的站点会碰到这个情况。

4.网站关联。(也就是链接在另外一个地方出现)

如果有更多兴趣的话,可以到我的个人网站上去看看

www.q2019.com

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值