Yakit工具篇:子域名收集的配置和使用

简介(来自官方文档)

子域名收集是指通过各种技术手段,收集某个主域名下所有的子域名列表。子域名是指在主域名前面添加一级或多级名称的域名。例如,对于主域名example.com,其子域名可以是www.example.com、mail.example.com、blog.example.com 等等。

子域名收集的原理主要涉及以下几个方面:

域名解析:域名解析是将域名解析为对应IP地址的过程。在子域名收集过程中,可以通过查询主域名的DNS记录来获取其下的子域名列表。通过递归查询,可以获取主域名下所有的子域名。

模糊匹配:对于一些主域名,可能会存在一些常见的子域名,例如www、mail、ftp等等。通过在主域名前面添加这些常见的子域名,可以得到可能存在的子域名列表。例如,对于主域名example.com,可以尝试查询www.example.com、mail.example.com 等等。

爆破技术:爆破技术是指利用程序自动化的方式,对域名进行大量的猜测和尝试,以获取其下的子域名列表。例如,可以使用字典文件对主域名进行爆破,尝试各种可能存在的子域名。

搜索引擎:通过搜索引擎的方式,可以搜索到主域名下可能存在的子域名。例如,可以使用搜索引擎的“site:example.com”命令来搜索所有以example.com结尾的子域名。

使用方法

先进入项目界面:
Yakit工具篇:子域名收集的配置和使用_第1张图片点击子域名收集灰色按钮,会出现如下提示:
Yakit工具篇:子域名收集的配置和使用_第2张图片
点击重新下载后,就进入子域名收集页面了:
Yakit工具篇:子域名收集的配置和使用_第3张图片
我们这里测试一下京东:
Yakit工具篇:子域名收集的配置和使用_第4张图片然后点击开始,就会得到对应的结果:
Yakit工具篇:子域名收集的配置和使用_第5张图片就会得到一个新的资产:
Yakit工具篇:子域名收集的配置和使用_第6张图片也可以将对应的结果导出。
Yakit工具篇:子域名收集的配置和使用_第7张图片子域名收集模块使用方法就是这样!
后续使用技巧,会持续更新!!

你可能感兴趣的:(网络安全,Yakit工具篇,web安全,安全,网络安全,子域名收集,Yakit)