web渗透测试漏洞流程:红队资产信息收集之子域名信息收集

1.企业域名信息收集

1.1 主域名信息收集

关于主域名信息资产收集,可以看我的上一篇文章:

1.2 子域名信息收集

1.2.1 为什么要进行子域名枚举

  • 目标网络规模比较大,直接从主域入手显然是很不理智的,因为对于这种规模的目标,一般其主域都是重点防护区域,所以不如先进入目标的某个子域
  • 子域名探测可以帮我们发现渗透测试中更多的服务,它们在安全评估的范围内,从而增加了发现漏洞的机会。可能查找到一些用户上较少,被人遗忘的子域名,其上运行的应用程序可能会使我们发现关键漏洞。
  • 子域名的收集方法目前大部分都是:爆破搜索引擎收集dns查询证书查询

1.2.2 子域名枚举搜索方法

1.2.2.1 搜索引擎查询子域名

这里使用可以使用搜索引擎搜索子域名,由于使用搜索引擎涉及很多语法,所以另写了一遍文章:

相关推荐

  1. 信息收集 - 渗透测试流程

    2024-03-26 06:12:07       54 阅读
  2. web渗透测试漏洞流程:目标资产测绘收集方法

    2024-03-26 06:12:07       38 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-03-26 06:12:07       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-03-26 06:12:07       100 阅读
  3. 在Django里面运行非项目文件

    2024-03-26 06:12:07       82 阅读
  4. Python语言-面向对象

    2024-03-26 06:12:07       91 阅读

热门阅读

  1. springboot实现热搜后端elk

    2024-03-26 06:12:07       30 阅读
  2. oracle切换ADG后JVM组件查询报错ORA-29516处理

    2024-03-26 06:12:07       56 阅读
  3. mybatisplus如何拼接动态sql

    2024-03-26 06:12:07       44 阅读
  4. macOS - 安装 b2 (Jamfile)

    2024-03-26 06:12:07       40 阅读
  5. ffmpeg把一个平面视频,做成左右平面视频

    2024-03-26 06:12:07       40 阅读
  6. ffmpeg重点之时间戳,PTS、DTS、time_base

    2024-03-26 06:12:07       36 阅读