10 CÔNG CỤ TÌM KIẾM SUBDOMAIN ONLINE
/ lúc / 0 bình luận

 


Mục lục bài viết

  1.         Subdomain là gì 
  2.         Chuẩn bị
  3.         Công Cụ
  4.         Kết Luận

SUBDOMAIN LÀ GÌ ?

Subdomain hay các chuyên gia còn gọi là tên miền phụ (domain phụ). Đây là một phần được tách ra từ Domain. Subdomain hoạt động riêng biệt như một trang web bình thường và có cùng tên miền chính. Và nó tách biệt hoàn toàn như 1 website khác (nên về mặt SEO, nó không hưởng bất kỳ backlinks nào từ domain chính)

Chuẩn bị

  • Máy Tính or Điện Thoại
  • Có khả năng truy cập vào Internet

Công Cụ

Dưới đây là 10 công cụ tìm kiếm subdomain online nhanh chóng và hiệu quả

1 DNS Dumpster

Là Công Cụ nghiên cứu tên miền để tìm thông tin liên quan đến máy chủ . đó là dự án HackerTarget.com
Không chỉ tên Miền phụ mà nso còn cung cấp cho bạn thông tin về máy chủ DNS , bản ghi MX , bản ghi TXT và ánh xạ đẹp về tên miền của bạn
dnsdumpster
ảnh minh họa

2 NMMAPPER

Một công cụ trực tiếp để tìm kiếm subdomain bằng ANubis , Amass , DNSSCAN , Sublist3r , Lepus , Censys , v.v

nmmapper

Tôi đã thử NMMAPPER cho một trong các miền và kết quả là chính xác , hãy tiếp tục và thử cho các công trình nghiên cứu của bạn

Spyse

Là một công cụ tìm kiếm thủ công cho phép bạn khám phá các miền phụ của bất kỳ miền nào , nó chỉ là một trong số các công cụ do Spyse tạo ra và nó được kết nối chặt chẽ với tất cả các công cụ khác cho phép bạn nhận được nhiều thông tin hơn về các tên miền phụ .

tên miền tìm kiếm

Sublist3r

là một công cụ python để tìm tên miền phụ bằng công cụ tìm kiếm. Hiện tại, nó hỗ trợ Google, Yahoo, Bing, Baidu, Ask, Netcraft, Virustotal, ThreatCrowd, DNSdumpster và PassiveDNS.

ublist3r chỉ được hỗ trợ trên phiên bản python 2.7 và có ít phụ thuộc trong thư viện.

Bạn có thể sử dụng công cụ này trên Windows, CentOS, Rehat, Ubuntu, Debian hoặc bất kỳ hệ điều hành dựa trên UNIX nào khác. Ví dụ sau đây là từ CentOS / Linux.

  • Đăng nhập vào máy chủ Linux của bạn
  • Tải xuống Sublist3r mới nhất

wget https://github.com/aboul3la/Sublist3r/archive/master.zip .

Sao chép

Giải nén tệp đã tải xuống

unzip master.zip

Sao chép

  • Nó sẽ tạo một thư mục mới có tên là “Sublist3r-master”

Như tôi đã đề cập trước đó, nó có các phụ thuộc sau và bạn có thể cài đặt nó bằng lệnh yum.

yum install python-requests python-argparse

Sao chép

Bây giờ bạn đã sẵn sàng khám phá miền phụ bằng cách sử dụng lệnh sau.

./sublist3r.py -d yourdomain.com

Sao chép

Như bạn có thể thấy, nó đã phát hiện ra các miền phụ của tôi.

5 Netcraft

có một số lượng lớn cơ sở dữ liệu tên miền và bạn không muốn bỏ lỡ điều này trong việc tìm kiếm thông tin tên miền phụ công khai.



Kết quả tìm kiếm sẽ chứa tất cả tên miền và tên miền phụ có thông tin về hệ điều hành, netblock và được nhìn thấy lần đầu.

Nếu bạn cần thêm thông tin về trang web, hãy nhấp vào báo cáo trang web, và bạn sẽ được cung cấp rất nhiều thông tin về công nghệ, xếp hạng, v.v.

 


 

6 Detectify

có thể quét các miền phụ đối với hàng trăm từ được xác định trước, nhưng bạn không thể thực hiện việc này đối với miền mà bạn không sở hữu.

Tuy nhiên, nếu bạn đã ủy quyền cho người dùng, thì bạn có thể bật tính năng khám phá miền phụ trong phần tổng quan trong cài đặt 

 


7 SubBrute

SubBrute là một trong những công cụ liệt kê tên miền phụ chính xác và phổ biến nhất. Đó là một dự án hướng tới cộng đồng và nó sử dụng trình phân giải mở làm proxy, vì vậy SubBrute không gửi lưu lượng truy cập đến máy chủ định danh của miền.

Nó không phải là một công cụ trực tuyến và bạn cần phải cài đặt công cụ này trên máy tính của mình. Bạn có thể sử dụng hệ điều hành dựa trên Windows hoặc UNIX và cài đặt rất dễ dàng. Trình diễn sau đây dựa trên CentOS / Linux.

  • Đăng nhập vào CentOS / Linux của bạn
  • Tải xuống SubBrute mới nhất

wget https://github.com/TheRook/subbrute/archive/master.zip .

Sao chép

  • Giải nén tệp zip đã tải xuống

unzip master.zip

Sao chép

Nó sẽ tạo một thư mục mới có tên là “subbrute-master”. Vào bên trong thư mục và thực thi subbrute.py với miền.

./subbrute.py yourdomain.com

Sao chép

Quá trình này sẽ mất vài giây và kết quả là bạn có bất kỳ tên miền phụ nào được tìm thấy.

 8 Knock

là một công cụ khám phá tên miền phụ khác dựa trên python được thử nghiệm với phiên bản Python 2.7.6. Nó tìm miền phụ của miền đích bằng cách sử dụng danh sách từ.

  • Bạn có thể tải xuống và cài đặt phần mềm này trên hệ điều hành dựa trên Linux.

wget https://github.com/guelfoweb/knock/archive/knock3.zip .

Sao chép

  • Giải nén tệp zip đã tải xuống bằng lệnh giải nén

unzip knock3.zip

Sao chép

  • nó sẽ giải nén và tạo một thư mục mới “ knock-knock3 ”
  • Vào bên trong thư mục này và cài đặt bằng lệnh sau

python setup.py install

Sao chép

Sau khi cài đặt, bạn có thể quét các miền phụ bằng cách làm theo

./knockpy.py yourdomain.com

 

DNSRecon on Kali Linux

là một nền tảng tuyệt vời cho một nhà nghiên cứu bảo mật và bạn có thể sử dụng DNSRecon trên Kali mà không cần cài đặt bất kỳ thứ gì.

Nó kiểm tra tất cả các bản ghi NS để chuyển vùng, bản ghi DNS tổng thể, độ phân giải ký tự đại diện, bản ghi PTR, v.v.

Để sử dụng DNSRecon, hãy thực hiện như sau và bạn đã hoàn tất.

dnsrecon –d yourdomain.com

 


10 Pentest-Tools

tìm kiếm miền phụ bằng nhiều phương pháp như chuyển vùng DNS, liệt kê DNS dựa trên danh sách từ và công cụ tìm kiếm công khai.tên miền phụ pentest

Kết Luận

Tôi hy vọng bằng cách sử dụng các công cụ trên, bạn sẽ có thể khám phá các miền phụ của miền mục tiêu để phục vụ cho nghiên cứu bảo mật của mình.







Một số lưu ý khi bình luận

Mọi bình luận sai nội quy sẽ bị xóa mà không cần báo trước (xem nội quy).

Bấm Thông báo cho tôi bên dưới khung bình luận để nhận thông báo khi admin trả lời.

Bạn có thể dùng ảnh động hoặc mã hóa code HTML để bình luận.