信息收集之子域名

子域名&目錄掃描

一、子域名收集的作用

  1. 擴大滲透測試範圍
  2. 找到目標站點突破口
  3. 業務邊界安全

二、收集子域名的方法

  1. 在線收集子域名
  1. Fuzzdomain工具
    使用github下載相應的子域發現工具
    git clone https://github.com/aboul3la/Sublist3r
  • 安裝模塊
    sudo pip install -r requirements.txt
  • 枚舉目標子域
    python sublistr.py -d aqlab.cn
  • 枚舉子域並且顯示開放80和443端口的子域
    python sublist3r.py -d aqlab.cn -p 80,443
  • 枚舉目標子域並保存
    Python shublist3r.py -d aqlab.cn -o aqlab.txt
  1. 用戶時間
    通過目標站點的用戶時間知道子域以及銘感信息

三、使用御劍掃描敏感目錄

四、robots.txt文件的作用

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章