被动信息收集
nslookup
nslookup用于查询DNS的记录,查询域名解析是否正常
dig
更全面的域名解析
语法 dig 域名
如果要指定DNS服务器 dig @DNS服务器 域名
显示从根域逐级查询的过程 dig 域名 +trance
使用-x 参数 IP 反查域名 dig -x 39.156.66.14
查询 DNS 服务器 bind 版本信息 dig txt chaos VERSION.BIND @DNS服务器
whois
whois 域名
其他
备案信息 http://icp.chinaz.com/
天眼查 https://www.tianyancha.com/
子域名挖掘
- 子域名挖掘工具 :Layer 子域名挖掘机。
- 搜索引擎挖掘 如: 在 Google 中输入 site:qq.com
- 第三方网站查询:http://tool.chinaz.com/subdomain、https://dnsdumpster.com/
- 证书透明度公开日志枚举:https://crt.sh/ 、http://censys.io/
- 其他途径:https://phpinfo.me/domain 、http://dns.aizhan.com
使用Layer进行子域名挖掘
如果要使用自定义字典,请把字典文件命名为 dic.txt,放到跟程序同目录下
FOFA
查询语法
Google搜索技巧
名称 | 功能 |
---|---|
“” | 精确匹配;使用引号来搜索一个完全匹配的字词或一组字词 |
- | 逻辑非,可排除所有包含该字词的搜索结果 |
+ | 必须包含该字词的搜索结果 |
〜 | 可同时搜索该字词及其同义词 ; |
* | 搜索词中不确定的部分可以用星号*代替,Google会匹配相关词 |
or | 搜索结果匹配多个搜索字词中的任意一个 |
site | 可以限定在某个特定网站中搜索信息;site:和站点名之间,不要带空格 |
inurl | 限定在网站url链接中搜索信息;后跟多个关键词时关键词之间是或的关系 |
allinurl | allinurl比inurl更严格,后面跟多个关键词时关键词之间是与的关系 |
intitle | 限定在网页标题中搜索网站信息 |
allintitle | 比intitle更严格,后面跟多个关键词时是与的关系 |
related | 可以搜索与指定网站有相似内容的网页 |
filetype | 限定在文档格式中搜索网页信息 |