子域名收集
暴力破解
本地工具,Layer的子域名挖掘机等工具。
优点:能够枚举到很多通过证书查询查不到的子域名。
缺点:速度慢,靠字典。
搜索引擎搜索
Google、百度、360、bing、搜狗等主流搜索引擎,通过搜索语法进行搜索。
优点:发现域名时往往会同时发现一些敏感的页面。
缺点:收录有限。
证书查询
常用证书查询的站点: censys.io crt.sh 等等。
优点:可以发现暴力破解无法爆破出来的子域,例如:test-xxxxx-xxxx.baidu.com
缺点:收录有限。
利用IP进行反查域名
常用的站点:ip138、微步在线 VIRUSTOTAL等等
优点:能够发现很多通过搜索引擎、证书查询、暴力破解都无法发现的子域名。
缺点:微步需要积分进行查询,其他平台相对微步数据不是那么全面。
VIRUSTOTAL查询写了一个小脚本 供大家参考。