说在开头:文章是我通过查询资料后按照自己的理解总结出来的,所以如果有说法不对的地方,欢迎大佬指正~
子域名就是二级域名,指顶级域名下的域名。
- 一个域名可能有好几级,每一级之间用“.”隔开,如:zh.wikipedia.org
- 顶级域名:最右边的一级域名就是顶级域名,常见的.com、.net、.org等,也别称为一级域名。
- 二级域名、三级域名…:倒数第二位就是二级域名(.wikipedia)、倒数第三位就是三级域名(.zh)。
- 子域名:有些说法中是三级域名以后才统称为子域名,但我在这的理解是,顶级域名下的都可以称为子域名。
- 根域名服务器:因为之前听到过“根域名”,然后不是很清楚和顶级域名的区别,于是查了一下。
原来“根域名服务器”和“顶级域名”根本就是两码事。
之前的文章中有提到DNS协议,执行域名解析服务的服务器称之为DNS服务器。
全世界IPv4根服务器只有13台,分别为"A"至"M",1个为主根服务器在美国。其余12个均为辅根服务器,其中9个在美国,欧洲2个,位于英国和瑞典,亚洲1个位于日本。
假设我们的目标网站规模比较大,直接从主域名入手显然是不理智的,因为一般主域名都是重点防护区,所以可以通过进入目标的某个子域,迂回接近真正的目标。
尽肯能多的搜集目标的高价值子域,常用方法有以下几种:
子域名检测工具
有很多很多子域名的检测工具,我看了看决定先试试【Layer子域名挖掘机】。