
一、为什么要收集子域名二、子域名收集的方法1、爆破原理通过字典匹配枚举存在的域名在kali中运用subDomainsBrute(1)、下载subDomainsBrute命令git clone https://github.com/lijiejie/subDomainsBrute2、查询是否有subDomainsBrute.py文件3、给subDomainBrute.py加一个执行的权限(4)、使用工具对域名进行探测注意禁止对非授权域名进行探测、爆破避免触犯国家相关法律规定。由图可见结果输出到sangfor.com.cn.txt文件上2、搜索引擎原理通过搜索引擎获取已经爬取的子域名1site:域名2、theHarvester工具可以获取子域名、邮箱、主机、员工信息等-d 指定域名-g 使用google搜索-s 使用shodan搜索-b 指定某一种或全部(all)搜索。如果要使用shodan、github等引擎搜索需要设置对应的API-key对应的文件是api-keys.yaml路径为/etc/theHarvester目录下。使用bing搜索引擎进行搜索如下图所示使用dns爆破-c3、aquatone不止通过简单的子域名爆破同时还会利用各种开放的互联网服务和资源来增加子域名爆破的几率分为3个阶段发现、扫描、收集aquatone-discover(发现)从图中可见主要涉及几个重要参数-d,指定目标域名 --nameservers指定使用的名字服务器 -t指定查询线程数上图是工具查询到的信息回显扫描完成后会在目录中生成结果文件夹名称与目标域名一致。aquatone-scan (扫描)经过发现阶段获取到的域名然后扫描域名主机存活和开放的端口-d指定域名此处域名需与 discover 节点扫描的内容一致 -p指定扫描的端口使用逗号分隔 -t指定线程数 -s指定发送请求时间隔2秒如果想要扫描特定的域名则需要修改 发现阶段生成的两个文件aquatone-gather经过扫描发现存活的域名和端口aquatone-gather将自动访问存活的域名并截图命令aquatone-gather -d 域名3、域传送危害黑客可以快速的判定某个特定zone的所有主机收集域信息选择攻击目标找出未使用的IP地址黑客可以绕过基于网络的访问控制1、dig server axfr 域名2nslookup-进入交互-server 域名- ls 域名3fierce -dns 域名4、子域名在线收集网站VirusTotal站长工具 - 站长之家DNSdumpster.com - dns recon and research, find and lookup dns records以上就是今天的分享觉得有帮助记得点赞收藏以上所说到的漏洞扫描工具都整理成压缩包了朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】同时还为准备学习网络安全黑客或者正在学习整理了一套360独家内部资料包含以下内容如有需要也可文末获取①网络安全学习路线②20份渗透测试电子书③安全攻防357页笔记④50份安全攻防面试指南⑤安全红队渗透工具包⑥网络安全必备书籍⑦100个漏洞实战案例⑧安全大厂内部视频资源⑨历年CTF夺旗赛题解析一、网络安全黑客学习路线网络安全黑客学习路线形成网络安全领域所有的知识点汇总它的用处就在于你可以按照上面的知识点去找对应的学习资源保证自己学得较为全面。二、网络安全教程视频我们在看视频学习的时候不能光动眼动脑不动手比较科学的学习方法是在理解之后运用它们这时候练手项目就很适合了。三、网络安全CTF实战案例光学理论是没用的要学会跟着一起敲要动手实操才能将自己的所学运用到实际当中去这里带来的是CTFSRC资料HW资料毕竟实战是检验真理的唯一标准嘛~四、网络安全面试题最后我们所有的作为都是为就业服务的所以关键的临门一脚就是咱们的面试题内容所以面试题板块是咱们不可或缺的部分这里我给大家准备的就是我在面试期间准备的资料。网安其实不难难的是坚持和相信自己我的经验是既然已经选定网安你就要相信它相信它能成为你日后进阶的高效渠道这样自己才会更有信念去学习才能在碰到困难的时候坚持下去。机会属于有准备的人这是一个实力的时代。人和人之间的差距不在于智商而在于如何利用业余时间只要你想学习什么时候开始都不晚不要担心这担心那你只需努力剩下的交给时间这份完整版的网络安全学习资料已经上传CSDN朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】