关于安全:信息安全学习笔②信息收集子域名信息收集

39次阅读

共计 328 个字符,预计需要花费 1 分钟才能阅读完成。

 当指标网站域名冲破很艰难的时候能够进行迂回战术,通过子域名进行尝试。在进行安服时要尽可能的将子域名收集全,这样能力更好的为整个域名架构进行评估。收集子域名的几种形式:1. 通过子域名开掘工具:Maltego CE(软件),wydomain(通过 GitHub 装置在 Kali)、subDomain、dnsmaper 以及 Layer
2. 搜索引擎开掘:如谷歌,输出 site:域名
3. 第三方网站查问:https://phpinfo.me/domain,http://dns.aizhan.com

综合来说,Maltego CE 可视化比拟好,对网站的状况以及架构有肯定的展现,如果只寻求子域名,应用 phpinfo 更好用,直观。另外 aizhan 网比拟全名,相似的网站还有站长之家等 

正文完
 0