-
Shodan: 这个搜索引擎专注于发现连接到互联网的设备,包括服务器、路由器、摄像头等,可以帮助用户找到潜在的安全漏洞。
-
Censys: 提供互联网设备和服务的实时搜索,用户可以查找设备信息和安全证书等。
-
BinaryEdge: 专注于互联网资产扫描与安全评估,可以提供实时状态的安全监测。
-
Fofa: 这是一个中文的互联网资产搜索引擎,类似于 Shodan,可以用于搜索不同类型的网络设备。
-
Onyphe: 是一个网络情报搜索引擎,提供有关网络活动的实时数据和历史数据。
子域名收集的方法
-
DNS查询:
- 使用
nslookup
、dig
等命令行工具进行 DNS 查询,可以手动查找某个域名的所有子域名。
- 使用
-
搜索引擎查询:
- 利用搜索引擎(如 Google、Bing)进行特定查询,使用语法如
site:example.com
来查找与某个域名相关的页面,进而发现子域名。
- 利用搜索引擎(如 Google、Bing)进行特定查询,使用语法如
-
网络爬虫:
- 使用网络爬虫工具抓取特定网站的链接,寻找可能的子域名。例如,使用 Python 的 Scrapy 等框架。