《网络安全自学教程》- 子域名收集

《网络安全自学教程》

《网络安全自学教程》- 子域名收集_第1张图片

子域名收集

  • 1、域名爆破工具
    • 1.1、泛域名解析
    • 1.2、泛域名解析与CND的冲突
  • 二、搜索引擎语法收集子域名
    • 1、百度
    • 2、必应
  • 三、第三方网站
    • 1、VirusTotal
    • 2、DNSdumpster
    • 3、站长之家
  • 四、证书透明性发现子域名
  • 五、DNS域传送漏洞发现子域名

子域名就是下一级域名的意思,比如 map.baidu.com 和 image.baidu.com 就是 baidu.com 的两个子域名,每个域名都对应一个网站。

根据安全设计原则中的经济机制原则,企业的安全资源会集中在直接收益最大的主站上,收益较小的子站防护措施就相对较小。

比如我们渗透 baidu.com ,主站的防御肯定是最高的,而 map.baidu.com 这种子站,防御就想对薄弱。

子站和主站通常会采用相同的应用架构,大概率会存在相同的漏洞,渗透时可以先从子站寻找突破口。

拿到授权后,有的企业会给我们所有的资产信息,域名也都会给我们;但有的企业就只给我们主站的域名,这时候就需要收集子域名。

收集子域名的方法有很多,通常是挨个用一遍,当然,你可以根据使用习惯和经验选择最适合自己的方法。<

你可能感兴趣的:(《网络安全自学教程》,网络安全,安全,web安全)