收集哪些信息
域名收集:
- whois命令行
- 域名Whois查询 - 站长之家 (chinaz.com) (推荐)
备案信息:
- 拿赛链举例,红圈内就是备案号
- ICP备案查询 APP备案 小程序备案 - 站长工具 (chinaz.com)
子域名收集:
- 谷歌搜索引擎(语法:谷歌语法(详解+举例)_Yn8rt的博客-CSDN博客)
- fofa
- 钟馗之眼
- JSFinder(JSFinder使用方法_jsfinder-master_shy014的博客-CSDN博客)python JSFinder.py -u url(https://github.com/Threezh1/JSFinder)
- Layer子域名挖掘机
- subdomainsbrute(subDomainsBrute)(python subDomainsBrute.py -t 10 baidu.com)
- Oneforall(下载:OneForAll)python3 oneforall.py -targer baidu.com run
- dirsearch
- ssl证书(页面443):crt.sh | Certificate Search 通过ssl证书来查看子域名