二级域名收集

收集工具介绍

二级域名介绍:什么是二级网站域名?

二级域名是主域名分出来的域名。一个完整的域名由二个或二个以上部分组成,各部分之间用英文句号来分隔。比如baidu.com是个一级域名,www.baidu.com就是该一级域名的二级域名,efg是此二级域名的前缀,是可以任意设置的,比如常见的:mail、www、oa、m等等都可以做二级域名。

  1. FOFA工具:网址 https://fofa.info/

  2. 零零信安 网址 https://0.zone/ 搜个公司名就可以找到此公司的域名及ip在这里插入图片描述

  3. ISPutScanner工具(C段收集–K8、前提条件要获取到网站的真实ip)(c段1-254)github.com下载

  4. jsfinder (js文件里面提取二级域名及ip)https://github.com/Threezh1/JSFinder(要挂pvn打开)JSFinder是一款用作快速在网站的js文件中提取URL,子域名的工具。在kail执行
    用法
    1.-简单爬取
    python JSFinder.py -u http://www.mi.com## -u:指定一个url
    这个命令会爬取 http://www.mi.com 这单个页面的所有的js链接,并在其中发现url和子域名
    2.深度爬取
    python JSFinder.py -u http://www.mi.com -d ## -d 深度爬取
    深入一层页面爬取JS,时间会消耗的更长。
    下载地址:https://github.com/Threezh1/JSFinder/blob/master/JSFinder.py##下载完拖进kail

  5. 威胁情报查询
    360大脑 https://ti.360.cn/

  6. 华为安全情报 https://isecurity.huawei.com

  7. JS文件域名、ip探测 https://github.com/Threezh1/JSFinder下载和教程是个pytonhon脚本可以爬取域名下的js文件

  8. 微步在线 https://x.threatbook.com/查ip是不是搞破坏的

  9. 旁注与C段;就是从旁边的网站进入
    站长之家https://stool.chinaz.com/same?s=203.107.44.133要有真实ip才行,然后搜索扫出来无cdn的域名进入

  10. 微信公众号提取 手机和电脑都在一个wifi下才行然后手机打开代理输入电脑的ip地址和端口然后用bp监听电脑的ip和端口,手机也需要导入证书:手机导入证书步骤手机点开网站bp就可以抓包了

  11. 暴力破解工具 DEmonv1.2(搜索一级域名扫出二级域名)

  12. GoogleHack: Google搜索引擎之所以强大,关键在于它详细的搜索关键词,以下是几个常用的搜索关键词:(更多详细教程,参见http://user.qzone.qq.com/568311803/main)
    inurl: 用于搜索网页上包含的URL. 这个语法对寻找网页上的搜索,帮助之类的很有用.
    intext: 只搜索网页部分中包含的文字(也就是忽略了标题,URL等的文字).
    site: 可以限制你搜索范围的域名.
    filetype: 搜索文件的后缀或者扩展名
    intitle: 限制你搜索的网页标题.
    allintitle: 搜索所有关键字构成标题的网页. 但是推荐不要使用
    link: 可以得到一个所有包含了某个指定URL的页面列表. 例如🔗www.google.com 就可以得到所有连接到Google的页面。

收集的方法有很多,看自己喜好。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值