收集子域名信息

1.第三方网站

2.搜索引擎枚举
在这里插入图片描述
在这里插入图片描述

3.子域名检测工具
用于子域名检测的工具主要有Layer子域名挖掘机、K8、wydomain、Sublist3r、subDomainsBrute等,这里先记录wydomain的使用过程。

  1. 从github下载到kali linux
    在这里插入图片描述
  2. 输入命令ls就看到了wydomain,然后cd wydomain进入工具
    在这里插入图片描述
  3. 继续ls查询当前目录内容,然后用cat命令查看requirements.txt文件,收集子域名需要安装它(文件内容是requests,又看到这么多.py文件,自然想到python爬虫)
    在这里插入图片描述
  4. 安装
    在这里插入图片描述
  5. 使用dnsburte.py进行子域爆破
    先查看帮助文档
    在这里插入图片描述
    使用命令-d爆破baidu.com
    在这里插入图片描述
    可以看到上图最后一行保存结果result的路径bruteforce.log,查看一下
    在这里插入图片描述
  6. 到这里就OK,可以验证一下,例如第三个子域bbs.baidu.com,是百度贴吧,那就没错了
    在这里插入图片描述
发布了25 篇原创文章 · 获赞 3 · 访问量 597

猜你喜欢

转载自blog.csdn.net/weixin_45254208/article/details/104888511