看啥推荐读物
专栏名称: 哈拉少安全小队
专注安全研究,漏洞复现,代码审计,python poc/exp脚本开发,经常更新一些最新的漏洞复现,漏洞分析文章,以及脱敏的实战文章。
今天看啥  ›  专栏  ›  哈拉少安全小队

子域名常见收集方式+指纹识别工具

哈拉少安全小队  · 公众号  ·  · 2023-10-26 09:05
本文章仅供学习交流使用,文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担。请尊重原创,可以相互学习,虽说是记录生活,但也反感被人拿去盈利。介绍        主要记录子域名常见的收集方式。 常见的查询网址:ICP备案查询,证书查询,whois等等等 搜索引擎平台:fofa,鹰图,shodan 等    爆破:ksubdomain, subfinder,layer子域名挖掘机等 其他:app,小程序,js文件等等 子域名常见收集方式  正文1. 常见查询网址股权信息查询:通过查询股权信息,或者股权穿透图,寻找子公司和孙公司等,一般对外投资超过 50% 或者有行政权限的都可以算目标。    https://www.tianyancha.com/    https://www.qcc.com/ICP备案查询:通过查询目标企业的备案信息,可直接获取到目标企 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照