Yakit工具篇:子域名收集的配置和使用

简介(来自官方文档)

子域名收集是指通过各种技术手段,收集某个主域名下所有的子域名列表。子域名是指在主域名前面添加一级或多级名称的域名。例如,对于主域名example.com其子域名可以是www.example.commail.example.comblog.example.com 等等。

子域名收集的原理主要涉及以下几个方面:

域名解析:域名解析是将域名解析为对应IP地址的过程。在子域名收集过程中,可以通过查询主域名的DNS记录来获取其下的子域名列表。通过递归查询,可以获取主域名下所有的子域名。

模糊匹配:对于一些主域名,可能会存在一些常见的子域名,例如www、mail、ftp等等。通过在主域名前面添加这些常见的子域名,可以得到可能存在的子域名列表。例如,对于主域名example.com可以尝试查询www.example.commail.example.com 等等。

爆破技术:爆破技术是指利用程序自动化的方式,对域名进行大量的猜测和尝试,以获取其下的子域名列表。例如,可以使用字典文件对主域名进行爆破,尝试各种可能存在的子域名。

搜索引擎:通过搜索引擎的方式,可以搜索到主域名下可能存在的子域名。例如,可以使用搜索引擎的"site:example.com"命令来搜索所有以example.com结尾的子域名。

使用方法

先进入项目界面:
点击子域名收集灰色按钮,会出现如下提示:

点击重新下载后,就进入子域名收集页面了:

我们这里测试一下京东:
然后点击开始,就会得到对应的结果:
就会得到一个新的资产:
也可以将对应的结果导出。
子域名收集模块使用方法就是这样!

后续使用技巧,会持续更新!!

相关推荐
丸卜1 小时前
buu-ciscn_2019_ne_5-好久不见50
安全·网络安全
huan666*1 小时前
CTF类题目复现总结-[MRCTF2020]CyberPunk 1
web安全·网络安全·ctf
Hum8le1 小时前
CTF题目《SSRFMe》(网鼎杯 2020 玄武组)WriteUp
redis·python·安全·web安全·php
AORO_BEIDOU2 小时前
焕新|16GB+1TB 、UV 双段,AORO M8 防爆手机安全性能双升级
科技·5g·安全·智能手机·信息与通信·uv
Gauss松鼠会2 小时前
GaussDB高安全—全密态数据库
数据库·安全·database·gaussdb
Splashtop高性能远程控制软件3 小时前
微软远程桌面即将下架?Splashtop:更稳、更快、更安全的 RDP 替代方案
安全·microsoft·远程桌面·rdp
艾思科蓝 AiScholar4 小时前
【ACM 独立出版 | EI 快检索】2025年数据挖掘与项目管理国际研讨会 (DMPM 2025)
人工智能·网络安全·数据挖掘·数据分析·创业创新·数据可视化·数据库管理员
He_Donglin5 小时前
现代密码学 | 具有数字签名功能的安全方案
网络·安全·密码学
网安-轩逸6 小时前
网络安全 与 加密算法
安全·web安全
黑客-秋凌6 小时前
网络安全反渗透 网络安全攻防渗透
网络·安全·web安全