Yakit工具篇:子域名收集的配置和使用

简介(来自官方文档)

子域名收集是指通过各种技术手段,收集某个主域名下所有的子域名列表。子域名是指在主域名前面添加一级或多级名称的域名。例如,对于主域名example.com其子域名可以是www.example.commail.example.comblog.example.com 等等。

子域名收集的原理主要涉及以下几个方面:

域名解析:域名解析是将域名解析为对应IP地址的过程。在子域名收集过程中,可以通过查询主域名的DNS记录来获取其下的子域名列表。通过递归查询,可以获取主域名下所有的子域名。

模糊匹配:对于一些主域名,可能会存在一些常见的子域名,例如www、mail、ftp等等。通过在主域名前面添加这些常见的子域名,可以得到可能存在的子域名列表。例如,对于主域名example.com可以尝试查询www.example.commail.example.com 等等。

爆破技术:爆破技术是指利用程序自动化的方式,对域名进行大量的猜测和尝试,以获取其下的子域名列表。例如,可以使用字典文件对主域名进行爆破,尝试各种可能存在的子域名。

搜索引擎:通过搜索引擎的方式,可以搜索到主域名下可能存在的子域名。例如,可以使用搜索引擎的"site:example.com"命令来搜索所有以example.com结尾的子域名。

使用方法

先进入项目界面:
点击子域名收集灰色按钮,会出现如下提示:

点击重新下载后,就进入子域名收集页面了:

我们这里测试一下京东:
然后点击开始,就会得到对应的结果:
就会得到一个新的资产:
也可以将对应的结果导出。
子域名收集模块使用方法就是这样!

后续使用技巧,会持续更新!!

相关推荐
刘婉晴5 小时前
【kali渗透测试】暴力破解
网络安全·渗透测试
云小逸5 小时前
【网络通信】同一网段与不同网段的通信原理
网络·网络安全
C澒8 小时前
前端监控系统的最佳实践
前端·安全·运维开发
C澒10 小时前
SGW 接入层运维实战:配置查看 + 监控分析 + 日志排查
前端·安全·运维开发
Noontec10 小时前
铁威马F4-425Plus提供专属于创作者的解决方案
安全·网络存储·铁威马nas
emma羊羊11 小时前
【AI技术安全】
网络·人工智能·安全
赛德传动13 小时前
使用SNJ齿轮齿条升降机时,有哪些安全防护措施?
网络·安全·制造
运筹vivo@13 小时前
BUUCTF: [BSidesCF 2020]Had a bad day
web安全·ctf
拍客圈14 小时前
Discuz CC 防护规则
服务器·网络·安全
九河云15 小时前
数字韧性时代,华为云CBR为业务连续性注入“免疫基因”
大数据·人工智能·安全·机器学习·华为云