所在位置:
首頁 >
營銷資訊 >
建站知識 > SRC漏洞挖掘子域名收集之在線網(wǎng)站(一)
SRC漏洞挖掘子域名收集之在線網(wǎng)站(一)
時間:2023-02-03 22:24:01 | 來源:建站知識
時間:2023-02-03 22:24:01 來源:建站知識
1.1 什么是子域名?
子域名級別:域名按照層級可以分為頂級域、根域名、子域名等 。例如.com 是頂級域,根域名是 http://example.com,子域名則是在主域名的前面添加自定義名稱,例如像 http://www.example.com 、http://mail.example.com 這一類都可統(tǒng)稱為子域名。
1.2 為什么做SRC漏洞挖掘需要收集子域名?
SRC廠商一般來說,他自身資產(chǎn)是相當龐大的,主站防護又很好,這時候再從主站下手很明顯是一種不理智的行為,所以還不如從某個子域名尋找突破口。
1.3 子域名收集具體怎么做?
在線網(wǎng)站類收集匯總1.3.1 通過https證書日志收集
- https://crt.sh
- https://censys.io
- https://www.google.com/transparencyreport/https/ct
- https://scans.io
1.3.2 用cloudflare
- https://github.com/appsecco/bugcrowd-levelup-subdomain-enumeration/
1.3.3 通過解析記錄
- https://www.dnsdb.info
- https://www.virustotal.com
- https://www.circl.lu/services/passove-dns
- https://www.paloaltonetworks.com/features/passive-dns
- https://www.threatcrowd.org/domain.php?domain=qq.com
1.3.4 搜索引擎類
- http://www.baidu.com
- http://cn.bing.com
- http://www.dogpile.com
- http://www.exalead.com/search/web
- http://www.so.com
- http://www.google.com
- http://search.yahoo.com
- http://yandex.com
- http://www.exalead.com
- http://www.shodan.io