首页 > 其他分享 >2-子域名枚举

2-子域名枚举

时间:2022-09-25 18:11:28浏览次数:37  
标签:证书 子域 查询 域名 枚举 DNS

1、介绍

子域枚举是为一个域查找有效子域的过程,但是我们为什么要这样做呢?
我们这样做是为了扩大我们的攻击面,试图发现更多潜在的脆弱点。
以下将探讨三种不同的子域枚举方法: Brute Force、 OSINT (开放来源情报)和 Virtual Host。

2、CA证书站

使用了SSL/TLS证书的站点(https),将会在CA证书站点中存在注册信息。
此时可以在证书站中查询对应域名对哪些子域名进行了CA证书申请,由此可以获取到更多子域名信息。

3、DNS信息查询

这里靶场介绍的是dnsracon这款工具,利用子域名字典对指定url进行探测,查询DNS服务器中是否有此子域名解析记录。
同时也可指定IP地址进行查询,查询对应IP地址解析过的域名。

4、Sublist3r工具

一款自动化子域名搜集工具,这里没有其它介绍。

5、Virtual Host虚拟主机

根据靶场页面介绍,虚拟主机指的是,没有公开在互联网DNS记录中的域名,一般存在用户的hosts文件、私有DNS服务器内。
简单百度了一下没有过多看到对应的信息,根据自己学习到的知识作出如下推理:
一台物理机上,使用不同域名绑定不同的web应用,但暴露在公网的只有一个主要域名,在访问特定目录时则将请求解析到不同的虚拟主机中。个人理解为类似NAT转换这种,具体知识以后慢慢了解。

标签:证书,子域,查询,域名,枚举,DNS
From: https://www.cnblogs.com/smallChicken/p/16728400.html

相关文章

  • 使用Godaddy续费我的域名时遇到支付问题
    最近我的域名快到期了,需要跑到Godaddy上续费,因为听说续费时可以使用优惠码,我便在网上搜了一个优惠码PromoCode,试了一下的确是有效的也能便宜6元,然后便下单。结果在下单支......
  • 域名 服务器
    域名:常见的网址(相当于门牌号)禁忌:尽量不申请cn结尾的域名需要通过政府部门的审核才能上线新浪云使用方法注册登录选择控制台中的云应用sae创建新应用选择免费版本上......
  • 枚举、Flags和位运算符
    如果你是一个游戏开发者,你可能很熟悉描述一个特性的不同变化的需要。无论它是哪种攻击类型(近战、冰、火、药丸。。。),或是敌人的状态(空闲、警戒、追逐、攻击、休息。。。),你......
  • 谈谈域名DNS的缓存问题
    域名解析不像空间绑定IP那样,能够即时生效,即时失效。每一个域名,在服务商那边都有一个DNS服务器,作用是把利于用户记忆的域名转换成计算机方便理解的IP地址,在域名管理中,其中......
  • 【Springboot之切面编程】自定义注解实现入参指定枚举值校验
    通过自定义枚举注解@EnumValidator(value=SexEnums.class),privateIntegersex;就可以校验入参值必须在指定枚举类中原创:https://www.jianshu.com/p/32f0d6e3afbb......
  • 域名访问限制不严格漏洞 修复
    背景2022年9月22日13:35:05上午正在自习室乱杀考研数学题,一个网警大队的电话打来...他告诉我,我的网站存在域名访问限制不严格漏洞文件内容啥意思?网上了解了下,就是......
  • 优化:枚举
    publicenumRole{Son=0,Father=1,Husband=2,A=4,Mother=8,D=16,B=32,C=64,}可优化成:[Flags]publicen......
  • Flask 学习-71.Flask-RESTX 枚举类型Enum字段
    前言model中有枚举类型字段使用示例模型设计classTeachers(db.Model):__tablename__='teacher'#数据库表名id=db.Column(db.Integer,primary_key=T......
  • 域名生命周期有几个阶段?
    域名生命周期不同阶段域名生命周期是指域名从开始到域名结束的阶段。一般来说,一个域名的生命周期有五阶段,分别是:可注册期、已注册期、注册商保留期、赎回宽限期、待删除期......
  • 域名和子域名间的cookie共享和修改、删除
    1.设置COOKIE1.1.一级域名一级域名只能设置domain为一级域名,不能设置为二级域名或者三级域名等等,否则cookie无法生成。    如:test.com能设置domain为test.co......