使用kali上的ffuf进行子域名枚举

子域名 - Subdomain
主机名 - Hostname
子域名是域名系统(DNS)中的一部分,是顶级域名(TLD)或其他更高级别域名之下的域名。子域名用于组织和分类网络上的主机。例如,在域名example.com中,www.example.com和mail.example.com都是example.com的子域名。

www.baidu.com
中的www是主机名,枚举就是枚举这个位置。www.baidu.com是baidu.com的子域名。

枚举就需要字典
在kali中找一下字典,先cd到字典的目录。

cd /usr/share/wordlists/
find -L . -name "*subdomain*" -exec ls -l {} +

-L是进入符号链接的目录搜索。find命令默认不递归进入符号链接指向的目录。

fuzz探测(已经在/etc/hosts 里添加了example.com)

ffuf -c -w /usr/share/wordlists/seclists/Discovery/DNS/subdomains-top1million-5000.txt -u http://FUZZ.example.com/ -fc 403,404
  • 2
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值