【面试笔记】Web安全面试题之-信息搜集(2)

admin 2023年9月8日11:38:11评论35 views字数 620阅读2分4秒阅读模式
欢迎关注公众号,更多内容喔~

1. 子域名的信息搜集方法

证书信息

从证书信息获取子域名有如下几种方法:

  • 证书中的「使用者可选名称 / 主题备用名称」字段值

  • 通过Censys这种资产搜索引擎收集的证书信息:https://censys.io/certificates?q=0sec.com.cn

  • 向域名A记录IP的443端口发送请求,获取证书支持的域名和子域名

    查询脚本

  • Google的透明度报告

自身泄露

  • robots.txt

  • crossdomain.xml(跨域策略文件cdx)

  • 从流量中分析提取

  • Github泄露

网络资产/网页 搜索引擎

  • ZoomEye/Shodan/Censys/Fofa/

枚举

  • DNSPod公布的使用最多的子域名:dnspod-top2000-sub-domains.txt

  • Hydra/Sublist3r/Subbrute/SubDomainBrute 枚举工具

其中Sublist3r作为常用的子域名枚举工具,它的子域名枚举来源也包括搜索引擎、crt.sh(类似Censys的证书关键字搜索)等。同时Sublist3r也使用了Subbrute,后者是通过字典进行枚举的。


2. 一个单位的一级域名可能不止一个,怎么收集某个单位的所有域名,注意不是子域名

  • 天眼查

  • fofa根据证书、组织进行搜索

  • 网站的相关链接

  • 小程序的详细信息

  • GitHub查询


来玩

欢迎进群吹水交流~~~、

【面试笔记】Web安全面试题之-信息搜集(2)


原文始发于微信公众号(赛博之眼CyberEye):【面试笔记】Web安全面试题之-信息搜集(2)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年9月8日11:38:11
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【面试笔记】Web安全面试题之-信息搜集(2)http://cn-sec.com/archives/2017855.html

发表评论

匿名网友 填写信息