Information Gathering - SubDomains Finding

SubDomains Finding

By Online Websites

https://crt.sh/

crt.sh 通过证书记录查询子域名, %为通配符

By Open source Tools

sublist3r

  • 安装

    在kali中使用 apt install sublist3r即可安装,或在githubhttps://github.com/aboul3la/Sublist3r下载

  • 运行

    apt安装直接输入sublist3r即可,GitHub下载的python文件需要解决环境依赖,再使用python运行

  • 参数说明

    -d 指定域名

    -t设定线程数

    -v得到即时反馈

Owasp Amass

  • GitHub地址

    https://github.com/owasp-amass/amass

Tips: 国内也有许多的程序使用起来很方便,如子域名挖掘机等等,不作介绍

posted @ 2023-04-04 19:30  Ybitsec  阅读(17)  评论(0编辑  收藏  举报