本地靶场
DNS域名解析详细步骤
DNS域名解析的详细步骤如下:
- 用户在浏览器中输入域名,触发域名解析请求。
- 用户的计算机向本地DNS服务器发送域名解析请求。
- 本地DNS服务器在本地缓存中查找域名对应的IP地址,如果找到,直接返回IP地址给用户的计算机。
- 如果本地DNS服务器没有缓存,它会向根域名服务器发送查询请求,然后依次向其他域名服务器查询,直到找到域名对应的IP地址。
- 最终,本地DNS服务器将IP地址返回给用户的计算机,用户可以通过这个IP地址访问网站。
绕过CDN查找主机真实IP的方法
查询历史DNS记录
查询子域名
网络引擎搜索
利用SSL证书
子域名信息收集常用手段
子域名挖掘工具
oneforall:https://github.com/shmilylty/OneForAll
在线子域名搜索网站
http://searchdns.netcraft.com/
使用nmap进行扫描
使用dirmap进行扫描
为什么每次扫描条数不一样?
并发问题: 多线程扫描可能导致结果的不一致。
随机性: dirmap 在内部使用了一些随机化策略。