一、为什么要搜集子域名
收集网站信息的时候子域名收集是非常重要的一部分,通常在一个主站进行防护完善的情况下找不到渗透点的话,我们可以考虑在子站点进行渗透爆破,通过旁站C段进行渗透,子域名收集是渗透测试中,前期信息收集必不可少的一个阶段。域名是一个站点的入口,如果一个站点难以渗透,可以尝试从它的子域名或者同一台服务器上的另外一个站点作为突破口,从而进行较为隐秘的渗透测试。
二、layer子域名爆破
使用的工具是layer子域名爆破工具,很好用的图形化界面但是容易崩溃
本次测试使用的网站是CSDN网站

通过查看子域名,可以进行渗透攻击,从其他站点入手