37.WEB渗透测试-信息收集-企业信息收集(4)

免责声明:内容仅供学习参考,请合法利用知识,禁止进行违法犯罪活动!

内容参考于: 易锦网校会员专享课

上一个内容:36.WEB渗透测试-信息收集-企业信息收集(3)-CSDN博客

关于主域名收集内容参考:36.WEB渗透测试-信息收集-企业信息收集(3)-CSDN博客

2.子域名收集:(多域名收集)

衍生知识:

(1.)一级域名一个点,二级域名两个点。三级域名三个点(英文句号.)

(2).子域名中一定有主域名,但是主域名当中不一定有子域名。

DNS数据:

知识回顾:DNS的作用是用来将域名转换为ip地址

所以有可能存在多个域名都指向同一个ip,其中会有主域名和子域名

然后就可以通过cdn解析看到曾经有哪些域名经过了这个ip

证书查询:

证书查询网站:https://crt.sh/

然后我们查询看一下baidu.com的证书

同理,可以查询目标公司域名的证书qimai.cn

空间引擎:

常用的 Google 语法
// 帮助我们快速缩小目标搜索范围
site : 搜索范围限制在某网站或顶级域名中
inurl : 用于搜索网页上包含的 URL. 这个语法对寻找网页上的搜索 , 帮助之类的很有用 .
intext : 只搜索网页部分中包含的文字 ( 也就是忽略了标题 ,URL 等的文字 )
intitle :限制你搜索的网页标题
filetype :搜索文件的后缀或者扩展名

找到了

1.qimai.cn

2.u.qimai.cn

3.mail.qimai.cn

子域名收集软件:oneforall:GitHub - shmilylty/OneForAll: OneForAll是一款功能强大的子域收集工具

软件原理:枚举解析,用字典一点点匹配解析


相关推荐

  1. 信息收集 - 渗透测试流程

    2024-04-28 05:18:01       34 阅读
  2. 信息收集 - 渗透测试工具

    2024-04-28 05:18:01       41 阅读

最近更新

  1. TCP协议是安全的吗?

    2024-04-28 05:18:01       18 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-04-28 05:18:01       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-04-28 05:18:01       18 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-04-28 05:18:01       20 阅读

热门阅读

  1. 前端小白学习vue3框架(二)

    2024-04-28 05:18:01       8 阅读
  2. 常见的SSH功能

    2024-04-28 05:18:01       10 阅读
  3. 编程导师查尔斯·西蒙尼

    2024-04-28 05:18:01       8 阅读
  4. Android 修改状态栏电池图标颜色

    2024-04-28 05:18:01       12 阅读
  5. k8s安装KubeVirt

    2024-04-28 05:18:01       11 阅读
  6. android调用webview

    2024-04-28 05:18:01       12 阅读
  7. 安卓bp文件和mk文件转换

    2024-04-28 05:18:01       11 阅读