子域名&目录扫描
一、子域名收集的作用
- 扩大渗透测试范围
- 找到目标站点突破口
- 业务边界安全
二、收集子域名的方法
- 在线收集子域名
- 谷歌语法:通过特定站点范围查询子域:site:qq.com
- 在线爆破:在线枚举爆破:http://phpinfo.me/domain/
- 证书搜索:基于SSL证书查询子域:http://crt.sh/
- DNS搜索:基于DNS记录查询子域:https://dns.bufferover.run/dns?q=
- Fuzzdomain工具
- 用户时间
2023-10-21 11:04:52
下一篇:任意文件读取与下载漏洞