前言
收集子域名的工具和方式有很多,但是有很多工具并不是很好用,我觉得在爆破子域名的时候有几个参数值是很重要的,一个就是工具收集子域名的途径是否齐全,再一个是是否会显示title信息以及子域名的响应状态码,title以及响应状态码能帮助我们迅速的识别该网站大概是干什么的以及是否可供访问,能提高我们web打点的速度。
-
Layer子域名挖掘机
-
oneforall
-
fofa_view
-
搜索引擎
一、利用工具
oneforall
首先推荐的就是oneforall这款工具,具体介绍可看,传送门 ——> OneForAll
(1)打开OneForAll-masterconfigsetting.py,将result_export_alive = False改为True,不存活的子域不保存
(2)打开OneForAll-masterconfigdefault.py,给small_ports添加扫描的端口。small_ports = [80, 443, 8000, 8080, 8001, 8090, 7001, 8443]
oneforall.py –target jd.com —fmt csv run
结果保存在 OneForAll-masterresultsjd.csv 中
打开结果文件,但是东西有点多,比较乱,我们可以着重关注如下框柱的字段,其他可以删了
二、利用搜索引擎
fofa_view
google语法
经过这三款工具的收集,子域就大差不差了!
作者:山山而川’
原文链接:https://blog.csdn.net/qq_44159028/article/details/122055079
如有侵权,请联系删除
好文推荐