收集子域名信息

1.第三方网站

2.搜索引擎枚举
收集子域名信息
收集子域名信息

3.子域名检测工具
用于子域名检测的工具主要有Layer子域名挖掘机、K8、wydomain、Sublist3r、subDomainsBrute等,这里先记录wydomain的使用过程。

  1. 从github下载到kali linux
    收集子域名信息
  2. 输入命令ls就看到了wydomain,然后cd wydomain进入工具
    收集子域名信息
  3. 继续ls查询当前目录内容,然后用cat命令查看requirements.txt文件,收集子域名需要安装它(文件内容是requests,又看到这么多.py文件,自然想到python爬虫)
    收集子域名信息
  4. 安装
    收集子域名信息
  5. 使用dnsburte.py进行子域**
    先查看帮助文档
    收集子域名信息
    使用命令-d**baidu.com
    收集子域名信息
    可以看到上图最后一行保存结果result的路径brute.log,查看一下
    收集子域名信息
  6. 到这里就OK,可以验证一下,例如第三个子域bbs.baidu.com,是百度贴吧,那就没错了
    收集子域名信息