前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Web渗透之域名(子域名)收集方法

Web渗透之域名(子域名)收集方法

作者头像
海拥
发布2022-10-04 20:11:00
2.9K0
发布2022-10-04 20:11:00
举报
文章被收录于专栏:全栈技术全栈技术

给大家安利一个免费且实用的前端刷题(面经大全)网站,👉点击跳转到网站

在进行Web渗透时,我们常常需要对其子域名进行收集。相对于主站来说,分站的安全会做的差一些。子域名收集大抵可以通过手工、工具或者分析搜索引擎等等方法来实现。接下来让我们看看具体可以怎么做

1.子域名猜测与测试访问

这是最简单也是比较笨的一种方法,对于 Web 子域名进行猜测,然后去浏览器访问查看是否真实存在。比如 baidu.com,猜测其可能有 fanyi/tieba/pay/bbs.baidu.com 等;csdn.net,猜测其可能的子域名有 blog/download/mail/bbs.csdn.net 等,这种方法对于常见的子域名测试效果还可以。

2.搜索引擎指令查询

在搜索引擎通过搜索 “site:csdn.net” 来搜索其主要域名 csdn.net 下的子域名。利用搜索引擎查找子域名可能会有很多重复的页面和结果,我们可以利用下面的指令来进行更精确的查找:

在使用指令之前,我们先将搜索引擎做一些基本设置,将搜索结果设置一页显示 50 条,

在这里插入图片描述
在这里插入图片描述
  • allintext: = 搜索文本,但不包括网页标题和链接。
  • allinlinks: =搜索链接,不包括文本和标题。
  • related:URL =列出与目标 URL 地址相关的网页。这个命令对一些小众网站不适用,会偶尔搜不出东西来。
  • link:URL =列出某个站点的大概的外链情况.
  • 使用“-”去掉不想看的结果,如 sitecsdn.net - blog.csdn.net

3.查询 DNS 的解析记录

查询其域名下的 mx、cname 记录,主要通过 nslookup 命令,如:

代码语言:javascript
复制
nslookup -qt=mx 163.com //查询邮箱服务器,其 mx 可以换成以下的一些参数进行查询
  • A:地址记录(Ipv4)
  • AAAA:地址记录(Ipv6)
  • AFSDB Andrew:文件系统数据库服务器记录
  • ATMA ATM:地址记录。
  • CNAME:别名记录。
  • HINFO:硬件配置记录,包括CPU、操作系统信息。
  • ISDN:域名对应的ISDN号码。
  • MB:存放指定邮箱的服务器。
  • MG:邮件组记录。
  • MINFO:邮件组和邮箱的信息记录。
  • MR:改名的邮箱记录。
  • MX:邮件服务器记录。
  • NS:名字服务器记录。
  • PTR:反向记录。
  • RP::负责人记录。
  • RT:路由穿透记录。
  • SRV TCP:服务器信息记录。
  • TXT:域名对应的文本信息。
  • X25:域名对应的 X.25 地址记录。

4.基于DNS查询的暴力破解

目前有很多开源的工具支持子域名暴力破解,通过尝试字典+“.”+“主域名”进行测试,如字典中有 bbs/admin/manager.对baidu.com进行尝试,则会爬取 bbs baidu.com、admin baidu.com. manager.baidu.com,通过访问其地址,根据共相应状态关键字来判断是否开启和存在。

5.手工分析

通过在看主站主页及相关页面,从html代码及友情链接的地方去手工发现,作为其主域名或其他域名下的 crossdomim.xml 文件会包含一些子域名信息。

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2022-07-27,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 1.子域名猜测与测试访问
  • 2.搜索引擎指令查询
  • 3.查询 DNS 的解析记录
  • 4.基于DNS查询的暴力破解
  • 5.手工分析
相关产品与服务
数据库专家服务
数据库专家服务(Database Expert Service,DBexpert)为您提供专业化的数据库服务。仅需提交您的具体问题和需求,即可获得腾讯云数据库专家的专业支持,助您解决各类专业化问题。腾讯云数据库专家服务团队均有10年以上的 DBA 经验,拥有亿级用户产品的数据库管理经验,以及丰富的服务经验。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档