信息收集:子域名信息收集

子域名介绍

  • 顶级域名

    例如“.com”“.net”“.org”“.cn”等等
  • 子域名

    子域名(Subdomain Name),凡顶级域名前加前缀的都是该顶级域名的子域名,而子域名根据技术的多少分为二级子域名,三级子域名以及多级子域名。
  • 域名在我国的现况

    我国在国际互联网络信息中心正式注册并运行的顶级域名.cn ,这也是我国的一级域名,在顶级域名之下,我国的二级域名又分为类别域名行政域名两类。
    • 类别域名(分为六类)
      1.用于科研机构的 .ac
      2.用于工商金融企业的 .com
      3.用于教育机构的 .edu
      4.用于政府部门的 .gov
      5.用于互联网络信息中心和运行中心的 .net
      6.用于非营利组织的 .org
    • 行政域名 (分为34个)
      分别对应于我国各省,自治区和直辖市

挖掘子域名重要性

子域名是某个主域的二级域名或者多级域名,在防御措施严密情况下无法直接拿下主域,那么就可以采用迂回战术拿下子域名,然后无限靠近主域。

子域名挖掘方法

刷洞思路

针对某个具体SRC进行挖洞,如果直接针对主域进行渗透测试很可能是很难达到挖掘的效果。此时可以搜集对应的子域名,然后批量探测某些具体漏洞,从而更加快速容易地发现一些漏洞,之后将漏洞提交对应SRC获取奖金。

©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

友情链接更多精彩内容