攻防渗透信息收集方法与工具:深度解析域名信息收集

        在网络安全领域,攻防渗透测试是评估系统安全性的重要手段。而在进行渗透测试时,信息收集是不可或缺的一环。域名信息收集作为信息收集的关键部分,对于攻击者而言,是了解目标网络架构、系统配置、安全漏洞等信息的有效途径。本文将深入探讨域名信息收集的方法与工具,帮助读者更好地理解和应对网络安全威胁。

域名信息收集
域名介绍
        域名(英语:Domain Name),又称网域,是由一串用点分隔的名字组成的Internet上某一台计算机或计算机组的名称,用于在数据传输时对计算机的定位标识(有时也指地理位置)。由于IP地址具有不方便记忆并且不能显示地址组织的名称和性质等缺点,人们设计出了域名,并通过网域名称系统(DNS,Domain Name System)来将域名和IP地址相互映射,使人更方便地访问互联网,而不用去记住能够被机器直接读取的IP地址数串。
域名分类
  • 顶级域名:
  • 政府域名:.gov
  • 商业域名:.com
  • 教育域名:.edu
  • 二级域名:baidu.com
  • 三级域名:www.baidu.com
 
Whois
         whois是用来查询域名的IP以及所有者等信息的传输协议。就是一个用来查询域名是否被注册,以及注册域名的详细信息的数据库(如:域名所有人、域名注册商),一般情况下对于中小型网站域名注册者就是网站管理员。通过域名Whois服务器查询,可以查询域名归属者联系方式,以及注册和到期时间。
        Whois协议。基本内容是,先向服务器的TCP端口43建立一个连接发送查询关键字并加上回车换行,然后接收服务器的查询结果。
whois查询方式:
 
       web接口查询
  • 阿里云域名信息查询:https://whois.aliyun.com/
  • 全球whois查询:https://www.whois365.com/cn/
  • 微步情报社区:https://x.threatbook.cn/
  • 站长之家:http://whois.chinaz.com/
 
       whois命令行查询:whois baidu.com
 
域名信息收集

备案信息查询方法
        ICP备案介绍:Internet Content Provider 网络内容提供商。国家对经营性互联网信息服务实行许可制度;对非经营性互联网信息服务实行备案制度。

        查询方式:
  • https://beian.miit.gov.cn/#/Integrated/recordQuery
  • http://icp.chinaz.com/
 
Whois反查(注册人/邮箱反查)
        先通过whois获取注册人和邮箱,再通过注册人和邮箱反查域名。
        缺点:很多公司都是DNS解析的运行商注册的,查到的是运营商代替个人和公司注册的网站信息。
  • https://whois.chinaz.com/reverse?ddlSearchMode=1
  • http://whois.4.cn/reverse
  • https://whois.aizhan.com/
 
子域名收集
        子域名指二级域名,二级域名是顶级域名(一级域名)的下一级。比如:mail.baidu.com和bbs.baidu.com是baidu.com的子域,而baidu.com则是顶级域名.com的子域。
 
搜索引擎:google hacking
site:hetianlab.com
 
第三方web接口查询
 域名信息收集

网络空间安全搜索引擎
Fofa:  https://fofa.so/
domain="baidu.com"
 
Zoomeye:  https://www.zoomeye.org/
site:"baidu.com"
 
shodan: https://www.shodan.io/
hostname:baidu.com
 
ssl证书查询
  • https://crt.sh/
  • https://developers.facebook.com/tools/ct/search/
 域名信息收集
工具扫描
  • 子域名挖掘机:https://03w43c.lanzous.com/i8pn2ohw5ha     密码:hmuv
  • Subdomainsbrute  :https://github.com/lijiejie/subDomainsBrute
  • oneforall:https://github.com/shmilylty/OneForAll
  • jsfinder: https://github.com/Threezh1/JSFinder
  • wydomain: https://github.com/ring04h/wydomain
 
 

注:本文部分内容以及图片来源于网络,如网站发布的有关的信息侵犯到您的权益,请及时与我们取得联系删除



热门课程

免费试听

上课方式

开班时间

实战教学·项目驱动

开班计划中
  • 网络安全

    05月20日

  • 安全服务

    05月20日

  • 鸿蒙认证

    05月20日

24小时报名热线

177 1362 3990

预约试学