Web 攻防第一阶段 I-02:收集子域名信息

本文探讨了子域名的重要性和利用子域名挖掘工具(如Maltego CE等)的方法。通过搜索引擎和第三方平台,揭示如何在互联网上发现漏洞,实施安全渗透测试。重点介绍了如何在特定SRC中运用刷洞策略,以及注意事项。
摘要由CSDN通过智能技术生成

I. 子域名介绍

    顶级域名:是 “.com”、".net"、".org"、".cn" 等等。子域名(Subdomain Name),凡顶级域名前加前缀的都是该顶级域名的子域名,而子域名根据技术的多少分为二级子域名,三级子域名以及多级子域名。
    我国在国际互联网络信息中心正式注册并运行的顶级域名是.cn,这也是我国的一级域名。在顶级域名之下,我国的二级域名又分为类别域名和行政区域名两类。类别域名共6个, 包括用于科研机构的.ac;用于工商金融企业的.com;用于教育机构的.edu;用于政府部门的.gov;用于互联网络信息中心和运行中心的.net;用于非盈利组织的.org。而行政区域名有34个,分别对应于我国各省、自治区和直辖市。

II. 挖掘子域名的重要性

    子域名是某个主域的二级域名或者多级域名,在防御措施严密情况下无法直接拿下主域,那么就可以采用迂回战术拿下子域名,然后无限靠近主域。
eg:www.xxxxx.com 主域不存在漏洞,并且防护措施严密。而二级域名 edu.xxxxx.com存在漏洞,并且防护措施松散。

III. 子域名挖掘方法

  1. 子域名挖掘工具:Maltego CE、wydomain、subDomainsBrute、dnsmaper、Layer子域名挖掘机
  2. 搜索引擎挖掘:在Google中输入 site:sina.com
  3. 第三方网站查询:http://tool.chinaz.com/subdomain、https://dnsdumpster.com/
  4. 证书透明度公开日志枚举:https://crt.sh/、http://censys.io/
  5. 其他途径:https://phpinfo.me/domain、http://dns.aizhan.com

IV. 刷洞思路

  1. 针对某个具体 SRC 进行挖洞,如果直接针对主域进行渗透测试很可能是很难达到挖掘的效果。此时可以搜集对应的子域名,然后批量探测某些具体漏洞,从而更加快速容易的发现一些漏洞。之后将漏洞提交对应 SRC 获取奖金。
  2. 针对补天刷洞思路:对应没有指定厂商的刷洞,可以根据某些具体漏洞,通过 URL 采集获取目标,编写探测脚本批量探测,快速高效的刷洞。
    注意:无论如何,都要保持警惕,不要触及不该触及的内容,不要影响公司业务,只做漏洞探测内容,确定存在漏洞即可,适可而止。
  3. 在互联网上曝出某些新漏洞的时候,是挖洞高峰期,会有大量的该漏洞提交到漏洞平台获取奖金。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值