1. 直接ping 域名以及各种子域名。
2. 学会百度的搜索语法,比如"云南红塔银行" site:ynhtbank.com(二级域名)
google的搜索语法, site:ynhtbank.com(二级域名)
ping 的搜索语法。超级ping web网站
3. 二级域名爆破软件。(自己找那个软件,7kbscan 但是银行可能不让开二级域名) https://blog.csdn.net/weixin_41489908/article/details/122726528
4. 通过首页看二级三级域名。(到首页的地方,右键,倒数第二个,查看网站源码)
5. 通过超级ping分析目标资产。
6.查找A记录、MX记录等。
https://tool.chinaz.com/nslookup
7. 通过zoomeye分析是否还有相关资产。
ssl:"域名" 查证书
cidr:52.2.254.36/25 查整个C段
ip:"211.147.87.129" 查单个IP
发现这个IP上面挂着好几个银行 然后我就凌乱了,这个应该是IDC机房。
8. 通过我们的平台查询是否还有相关资产。
9. 分辨什么是CND节点,如何绕过CDN节点来找真实服务器地址。
CND是一种加速方式, 我们玩游戏,看视频都是通过CDN, 除了CDN, 还有一种动态DNS, 比如说来自北京的IP,访问北京的服务器,来自湖南的IP, 访问湖南的服务器,动态DNS, 在全国都有很多服务器,在北京只发现一台服务器,这么多服务器都可能有漏洞,所以找尽可能多的服务器,
10.通过nmap对资产做初步分析和判断。
ynhtbank.com 一级域名 根域名
www.ynhtbank.com 二级域名 子域名
wx.ynhtbank.com 二级域名 子域名
xx.ynhtbank.com 二级域名 子域名
xx.xx.ynhtbank.com 三级域名 孙域名
在互联网上域名不是唯一,但是IPV4是唯一。
211.147.87.129
telnet 39.130.163.20 443