DDOS攻击学习-渗透测试-域名信息收集

文章目录

wordpress漏洞利用

这个一般都需要安装wordpress服务使用wpscan扫描,但现在一般很少人知道或者使用wordpress所以这个可以有兴趣自学

域名信息收集

域名介绍
  • 域名(Domain Name),简称域名、网域,是由一串用点分隔的名字组成的
    Internet_上某一台计算机或计算机组的名称,用于在数据传输时标识计算机的电子方
    位(有时也指地理位置)。
  • DNS(域名系统,Domain Name System)是互联网的一项服务。它作为将域名和
    P地址相互映射的一个分布式数据库,能够使人更方便地访问互联网。
域名分类
  • 顶级域名:.com
  • 二级域名: baidu.com
  • 三级域名: www.baidu.com
  • 政府域名 :.gov
  • 商业域名: .com
  • 教育域名: .edu

whois

whois用来查询域名的1P以及所有者等信息的传输协议 。就是一个用来查询域名是

否被注册,以及注册域名的详细信息的数据库(如域名所有人,域名注册商)

站长工具域名查询

kali linux中我们可以

shell 复制代码
#whois 域名
whois svolt.cn 

每个网站都有备案号

查看备案号(站长工具ICP备案)

whois反查

注册人/邮箱反查

先通过whos获取注册人和邮箱,再通过注册人和邮箱反查域名。

缺点是很多公司都是DNS解析的运营商注册的,查到的是运营商代替个人和公司注册

的网站信息。

子域名收集

子域名指二级域名,二级域名是顶级域名(一级域名)的下一级。

比如mail.neetian.com和bbs.heetian.com是heetian.com的子域,而heetian.com

则是顶级域名.com的子域。

子域名发现

网站上可以使用site:域名比如

复制代码
site:svolt.cn

你可以使用inurl:前端语言?参数这种可以测试是否有sql注入漏洞,比如

复制代码
inurl:php?id=1

有兴趣可以看这篇

网络空间安全搜索引擎

fofa(收费的)

SSL证书查询

crt.sh

js文件发现子域名

github-JSFinder

相关推荐
flashier1 小时前
ESP32学习笔记_Components(1)——使用LED Strip组件点亮LED灯带
学习·esp32·led·led灯带·esp32组件
Shining05962 小时前
Datawhale AI 夏令营—科大讯飞AI大赛(大模型技术)—让大模型理解表格数据(列车信息表)
人工智能·学习·其他
希望奇迹很安静3 小时前
SSRF_XXE_RCE_反序列化学习
学习·web安全·ctf·渗透测试学习
悦悦子a啊3 小时前
Python之--字典
开发语言·python·学习
kmjyccc4 小时前
生活毫无头绪就毫无头绪吧(7.24)
学习·生活
heyilunv4 小时前
昇思学习营-Deepseek-r1-distill-qwen-1.5b模型开发与适配课程内容和学习心得
学习
胡耀超5 小时前
我们如何写好提示词、发挥LLM能力、写作指南:从认知分析到动态构建的思维方法
人工智能·python·学习·大模型·llm·提示词·八要素思维
waveee1235 小时前
学习嵌入式的第三十一天-数据结构-(2025.7.23)网络协议封装
学习
冷崖6 小时前
Redis缓存策略以及bigkey的学习(九)
redis·学习·缓存
墨染枫6 小时前
pytorch学习笔记-使用DataLoader加载固有Datasets(CIFAR10),使用tensorboard进行可视化
pytorch·笔记·学习