(子)域名收集
<p><strong>一、域名收集</strong></p><blockquote>
<p>域名(Domain Name),是由一串用点分隔的名字组成的Internet上某一台计算机或计算机组的名称,用于在数据传输时标识计算机的电子方位。</p>
<p>例如:baidu.com。而 www.baidu.com 是该域名对应的子域名,www是主机头。</p>
<p><strong>whois查询</strong></p>
<p> whois是用来查询域名的IP及所有者等信息的传输协议。简单说,就是一个用来查询域名是否已经注册,以及注册域名的详细信息。</p>
<p>不同域名后缀的whois信息需要到不同的whois数据库查询。如.com和.edu的whois信息有对应的管理机构保存。</p>
<p> whois查询流程图如下:</p>
<p style="margin-left: 30px"><img src="https://img2018.cnblogs.com/blog/1658777/201910/1658777-20191016230421391-1429909666.png"></p>
<p>Whois查询的重要性:</p>
<p> 通过Whois查询可以获得域名注册者邮箱地址等信息。一般情况下对于中小型网站域名注册者就是网站管理员。利用搜索引擎对Whois查询到的信息进行搜索,获取更多域名注册者的个人信息。</p>
<hr>
<p> </p>
<p>Whois查询方法:</p>
<p>1、Web接口查询:</p>
<p style="margin-left: 30px">https://whois.aliyun.com/ 、</p>
<p style="margin-left: 30px">https://www.whois365.com/cn/<br>http://whois.chinaz.com/ 、</p>
<p style="margin-left: 30px"> https://whois.aizhan.com/ </p>
<p>2、通过Whois命令行查询。<br> 在Kali linux下自带了Whois查询工具,通过命令 whois 域名 进行查询。</p>
</blockquote>
<p><strong> 二、备案信息查询</strong></p>
<blockquote>
<p>ICP备案介绍:</p>
<p style="margin-left: 30px">ICP:Internet Content Provider网络内容提供商。<br>《互联网信息服务管理办法》指出互联网信息服务分为经营性和非经营性两类。国家对经营性互联网信息服务实行许可制度;对非经营性互联网信息服务实行备案制度。未取得许可或者未履行备案手续的,不得从事互联网信息服务。在中华人民共和国境内提供非经营性互联网信息服务,应当依法履行备案手续。未经国家机关单位许可备案,不得在中华人民共和国境内从事非经营性互联网信息服务。</p>
<p>备案好处:</p>
<p> 为了防止在网上从事非法的网站经营活动,打击不良互联网信息的传播,如果网站不备案的话,很有可能被查处以后关停。</p>
<p>ICP备案查询方法:</p>
<p style="margin-left: 30px">http://www.beianbeian.com/ </p>
<p style="margin-left: 30px"> http://www.miitbeian.gov.cn/publish/query/indexFirst.action<br>https://www.tianyancha.com/</p>
</blockquote>
<p> </p>
<p> </p>
<p> 三、子域名收集</p>
<blockquote>
<p>子域名介绍</p>
<p style="margin-left: 30px">顶级域名:是".com"、".net"、".org"、".cn"等等。</p>
<p style="margin-left: 30px">子域名(Subdomain Name),凡顶级域名前加前缀的都是该顶级域名的子域名,而子域名根据技术的多少分为二级子域名,三级子域名以及多级子域名。<br>我国在国际互联网络信息中心正式注册并运行的顶级域名是.cn,这也是我国的一级域名。在顶级域名之下,我国的二级域名又分为类别域名和行政区域名两类。类别域名共6个, 包括用于科研机构的.ac;用于工商金融企业的.com;用于教育机构的.edu;用于政府部门的.gov;用于互联网络信息中心和运行中心的.net;用于非盈利组织的.org。而行政区域名有34个,分别对应于我国各省、自治区和直辖市。</p>
<hr>
<p style="margin-left: 30px"> </p>
<p>挖掘子域名重要性</p>
<p style="margin-left: 30px">子域名是某个主域的二级域名或者多级域名,在防御措施严密情况下无法直接拿下主域,那么就可以采用迂回战术拿下子域名,然后无限靠近主域。</p>
<hr>
<p style="margin-left: 30px"> </p>
<p>子域名挖掘方法</p>
<p style="margin-left: 30px">1、子域名挖掘工具 如:Maltego CE、wydomain、subDomainsBrute、dnsmaper、Layer子域名挖掘机。<br>2、搜索引擎挖掘 如: 在Google中输入 site:sina.com<br>3、第三方网站查询:http://tool.chinaz.com/subdomain、https://dnsdumpster.com/<br>4、证书透明度公开日志枚举:https://crt.sh/ 、http://censys.io/<br>5、其他途径:https://phpinfo.me/domain 、http://dns.aizhan.com</p>
</blockquote><br><br>
来源:https://www.cnblogs.com/jiersixi/p/11689352.html
頁:
[1]