如何挖掘更多子域

admin 2024年11月29日10:04:44评论0 views字数 588阅读1分57秒阅读模式

前言

本文将讲解如何从各种不同的来源挖掘更多的子域信息,让我们开始吧~

在线工具

crt.sh中寻找子域:

curl -s “https://crt.sh/?q=%25.target.com&output=json"| jq -r ‘[].name_value|sed ‘s/*.//g’|sort -u

从certspotter寻找子域:

curl -s “https://api.certspotter.com/v1/issuances?domain=target.com&include_subdomains=true&expand=dns_names"| jq .[].dns_names|grep -Po “(([w.-]*).([w]*).([A-z]))w+”|sort -u

从archive寻找子域:

curl -s “http://web.archive.org/cdx/search/cdx?url=*.target.com/*&output=text&fl=original&collapse=urlkey"|sed -e ‘s_https*://__’ -e “s//.*//”|sort -u

利用hackertarget寻找子域:

curl -s “https://api.hackertarget.com/hostsearch/?q=indrive.com"

原文始发于微信公众号(骨哥说事):如何挖掘更多子域

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年11月29日10:04:44
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   如何挖掘更多子域https://cn-sec.com/archives/3448907.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息