首页 > 其他分享 >域名搜集

域名搜集

时间:2023-10-19 19:33:20浏览次数:61  
标签:qq 查询 搜集 域名 ns1 NS com

前言:来介绍以下常见的域名搜集方式

1.0 利用证书透明度收集域名

如果我们想要查看一个网站的所有子域名,可以相关的证书透明度查询网站,例如

这个 或者这个网站查询主域名和其下所有子域名的证书信息

1.1 利用谷歌的site命令

我们还可以利用谷歌的site命令进行特定网站内容或子域名查询,具体的操作如下:

你搜索的内容 site:zhihu.com

在谷歌搜索引擎输入当前命令,可以显示zhihu该网站下与你搜索内容有关的所有页面

如果你想要查询某网站的所有子域名,可以使用通配符组合以下进行查询

site:*.zhihu.com

比如当前方式就可以查询知乎的所有子域名。

在使用当前命令时需要注意,site:和网站地址之间不能有空格,还有就是网站地址不需要加协议名

称段,也就是http://或者https://

1.2 dnsrecon工具的使用

dnsrecon是一款多线程、支持爆破、支持多种DNS记录查询、域传送漏洞检测、对IP范围查询、检

测NS服务器缓存、结果可保存为多种格式的工具。

在本篇博客中我们只需要使用它的域名解析记录

使用方式 dnsrecon -d 地址

比如我们去看一下qq的域名解析

dnsrecon -d qq.com

[*]      SOA ns1.qq.com 183.36.112.46
[*]      SOA ns1.qq.com 101.227.218.144
[*]      SOA ns1.qq.com 203.205.220.251
[*]      SOA ns1.qq.com 157.255.246.101
[*]      SOA ns1.qq.com 2402:4e00:8030::111
[*]      NS ns3.qq.com 117.184.232.216
[*]      NS ns3.qq.com 203.205.195.94
[-]      Recursion enabled on NS Server 203.205.195.94
[*]      NS ns3.qq.com 112.60.1.69
[*]      NS ns4.qq.com 203.205.195.104

1.3 Sublist3r的使用

目前版本的Sublist3r的使用很可能报错,如果报错,可以参考以下博客

sublist3r报错解决_Qeminco的博客-CSDN博客

使用方式就是进入Sublist3r文件夹后

执行python sublist3r.py -d 你要查询的域名

通过此工具可以查看某一域名的所有子域名。

标签:qq,查询,搜集,域名,ns1,NS,com
From: https://www.cnblogs.com/rpup/p/17775449.html

相关文章

  • 15.1 套接字通过域名取IP地址
    首先我们来实现一个DNS查询功能,该功能的目的是传入一个网站域名自动将该域名解析为对应的IP地址,该功能的实现依赖于gethostbyname函数,该函数将主机名作为参数,并返回一个指向hostent类型结构的指针,结构包含有关主机的信息。结构包含许多字段,其中最重要的是h_name和h_addr_list。h_n......
  • eu.org域名的申请流程
    介绍先附上域名官网:https://nic.eu.org/eu.org是1996年开始运营的公益域名服务。其设立的主要目的是为那些无力支付付费域名的高额费用的用户或非盈利组织提供永久(至少在2030年之前不会过期)免费且不限量的顶级域名。每个注册用户都可以申请不限量的eu.org域名,Google和Bing已经......
  • 没备案,用的是IP地址,不是域名 只是借用公网IP穿透一下,服务器是自己的电脑 这样无论在哪
    如果你的服务器是自己的电脑,并且你正在使用公网IP进行访问,那么你需要确保你的电脑一直保持开机状态,并且公网IP地址是可用的,才能从任何地方访问你的电脑。此外,使用公网IP地址进行访问可能会涉及到一些安全问题,因此建议你采取以下措施来提高安全性:开启防火墙:在你的电脑上安装并启用防......
  • Windows使用filebeat+ELK搭建日志搜集系统
     Jdk与Elastic版本对应关系:https://www.elastic.co/cn/support/matrix#matrix_jvm下载地址:Elasticsearch:https://www.elastic.co/cn/downloads/elasticsearchLogstash:https://www.elastic.co/cn/downloads/logstashKibana:https://www.elastic.co/cn/downloads/kibana......
  • knative serving 域名映射
    创建应用hello-world.yamlapiVersion:serving.knative.dev/v1kind:Servicemetadata:name:helloworld-gonamespace:knative-demospec:template:spec:containers:-image:ghcr.dockerproxy.com/knative/helloworld-go:latestenv......
  • 编译安装nginx,实现多域名 https
     #编译安装nginx[root@centos8~]#yum-yinstallgccpcre-developenssl-develzlib-devel[root@centos8~]#useradd-s/sbin/nologinnginx[root@centos8~]#cd/usr/local/src/[root@centos8src]#wgethttp://nginx.org/download/nginx-1.18.0.tar.gz......
  • 使用rewrite规则实现将所有到a域名的访问rewrite到b域名
     [root@centos8~]#vim/apps/nginx/conf/conf.d/mobile.confserver{listen80;server_namewww.a.com;location/{root"/data/nginx/html/mobile";indexindex.html;rewrite/http://www.b.comredi......
  • phpstudy本地域名伪静态
    环境:WNMP(Windows10+Nginx1.15.11+MySQL5.7.26+【PHP7.4.3(cli)(built:Feb18202017:29:57)(NTSVisualC++2017x64)】)使用PhpStudy配置本地域名后,设置伪静态,这样在Web端打开网站就不需要输入index.php了,很简单,在php端设置对了,我用的框架是ThinkPhp5,入口文件在......
  • knative所有服务域名及单域名配置方法
    为所有服务配置域名kubectleditconfigmapconfig-domain-nknative-servingapiVersion:v1data:yht.com:""#写你要配置的域名查看域名在创建完应用之后会自动创建域名默认域名格式为:kservice名字+命名空间+二级域名。可修改,下面会给出教程[root@ip-172-17-11......
  • 【Azure 容器应用】在中国区Azure上创建的容器服务默认应用域名不全
    问题描述在中国区Azure上,创建ContainerApp服务,发现默认的应用程序URL只有前半段,并不是一个完整的域名。这是什么情况呢?正常的ContainerApp的URL格式为:<containerappname>.<environment>.<region>.azurecontainerapps.cn。如:mymoreappinone04.icysand-c9bc5d4e.chinanorth3.......