前言
本文将讲解如何从各种不同的来源挖掘更多的子域信息,让我们开始吧~
在线工具
从crt.sh中寻找子域:
curl -s “https://crt.sh/?q=%25.target.com&output=json"| jq -r ‘[].name_value|sed ‘s/*.//g’|sort -u
从certspotter寻找子域:
curl -s “https://api.certspotter.com/v1/issuances?domain=target.com&include_subdomains=true&expand=dns_names"| jq .[].dns_names|grep -Po “(([w.-]*).([w]*).([A-z]))w+”|sort -u
从archive寻找子域:
curl -s “http://web.archive.org/cdx/search/cdx?url=*.target.com/*&output=text&fl=original&collapse=urlkey"|sed -e ‘s_https*://__’ -e “s//.*//”|sort -u
利用hackertarget寻找子域:
curl -s “https://api.hackertarget.com/hostsearch/?q=indrive.com"
原文始发于微信公众号(骨哥说事):如何挖掘更多子域
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论