web安全全篇,信息搜集之whois,子域名爆破

优选教程   © 文章版权由 admin 解释,禁止匿名转载

#楼主# 2022-12-27

又放假了,就做点有意义的事情吧。想必大家对hack应该比较感兴趣,希望之后的这些帖子能帮助大家了解hack攻击原理与防范措施,过会马上开始。欢迎大家捧场

22楼
vgh 2023-1-2
好了,一般像这种情况我们就得考虑用国外的whois工具了,因为中国毕竟是个天朝
23楼
vgh 2023-1-2
https://www.godaddy.com/zh-sg/whois
我们接着再查一下那个比较正常的网站,可以看到这些信息就全部出来了

24楼
vgh 2023-1-2
我们可以再试试那个有问题的网站

25楼
vgh 2023-1-2
可以看到这个号码明显就属于国外的了
26楼
vgh 2023-1-2
最后再推荐其他几个whois工具
https://lookup.icann.org/

https://www.whois.com/
27楼
vgh 2023-1-2
最后,总结一下,别看后面的实战过程虽然好玩,但是都是紧紧围绕前面搜集whois的作用那里,一定要把搜集whois的目的搞清楚,不能本末倒置,最后授人以鱼不如授人以渔,想这些工具你明白搜集whois要搜集哪些东西之后其实可以百度搜索whois工具,自己去摸索一些比较好用的工具
28楼
vgh 2023-1-2
然后接下来就是得要搜集子域名了,在这里还是先得问一下自己,子域名是什么
29楼
vgh 2023-1-2
他是在域名系统等级中,属于更高一层域的域。比如,mail.example.com和calendar.example.com是example.com的两个子域,而example.com则是顶级域.com的子域。
30楼
vgh 2023-1-2
然后就是他的作用,相对主站,分站的安全防范会弱一些,因此通过收集子域名信息进行渗透是目前常见的一种手法。

评论

登录后才可发表内容
  • 主题

    4

  • 帖子

    138

  • 关注者

    0

Copyright © 2019 凯特网.   Powered by HYBBS 2.3.4  

Runtime:0.0486s Mem:2035Kb