当前位置: 首页 > news >正文

用ip访问没有备案的网站广州推广引流公司

用ip访问没有备案的网站,广州推广引流公司,最便宜的网站空间,系统开发流程8个步骤附:完整笔记目录~ ps:本人小白,笔记均在个人理解基础上整理,若有错误欢迎指正! 2.1 域名信息收集 引子:上一章介绍了服务器的信息收集。本篇则介绍在面对存在Web资产企业时,其域名信息该如何收…

附:完整笔记目录~
ps:本人小白,笔记均在个人理解基础上整理,若有错误欢迎指正!

2.1 域名信息收集

  1. 引子:上一章介绍了服务器的信息收集。本篇则介绍在面对存在Web资产企业时,其域名信息该如何收集。

  2. 域名信息
    先简单介绍一下域名:往往使用简单易记的名称,去标识互联网中网站或服务的地址。也就是说域名信息,实际就是目标企业在互联网中所提供服务的地址信息。
    那我们该怎样去收集目标的域名信息呢?

  3. 备案查询
    几乎所有国内正规&商用Web服务,在上线前均需先进行备案,备案通过后才可正式使用。若已知目标备案信息,则可通过官方&第三方在线平台去查询其备案信息下所对应的所有Web服务。
    以官方平台为例:

    1. 前提:需要得知备案信息
      image-20241215135605040

      一般备案信息在Web服务最下方,主要通过备案号去查询。

    2. 官方备案查询平台:https://beian.miit.gov.cn/#/Integrated/recordQuery

    3. 在查询平台中输入备案号
      image-20241215135919345

    附:第三方备案查询平台,https://www.beianx.cn/search

  4. 产权查询
    企业往往会将其旗下在互联网中的服务(如Web、App、小程序)视为其知识产权。若已知企业名称,则可通过在线平台对其旗下互联网产权进行查询。
    常见查询平台,如小蓝本,https://sou.xiaolanben.com/pc、爱企查,https://aiqicha.baidu.com/等。我们以小米为例:

    1. 在小蓝本中搜索:北京小米科技有限责任公司。
    2. 随后可以看到,其所记录小米公司的相关产权。
      image-20241215185613989
  5. 子域名信息
    上文所说的域名信息收集,是指收集目标的主域名信息。但一个主域名下往往会存在很多子域名,用于区分不同内容&服务。而往往一个业务系统的很多功能,都是在其子域下实现的,很多功能意味者很多测试点,因此子域名信息收集也是Web信息收集很重要的一部分。
    下面列举几种常见子域名信息收集的方法,

  6. 浏览器语法查询
    若使用Google浏览器,则可通过浏览器语法对子域进行查询。
    以百度为例,Google搜索:site:baidu.com ,其含义为搜索baidu.com的相关地址。
    image-20241215184141003
    可以看到,搜索结果均为百度子站。

  7. DNS查询
    借助在线平台,通过其平台数据库存储的主域历史dns解析记录,去获取主域下的更多子域信息。
    在线DNS查询平台:https://dnsdumpster.com/,查询小迪上课案例(某车之家):
    image-20241215192408619
    补:这里再补一个在线子域查询平台,https://www.dnsgrep.cn/subdomain,实现原理应该同上。

  8. 子域名枚举
    通过字典进行子域构造,再通过DNS服务器对这些子域进行查询,从而获取能够被解析的子域。
    使用本地工具进行子域名枚举:

    1. TscanPlus
      无影集成了子域名枚举功能,但默认线程速度较慢。
      image-20241215195159270
      配置选项
      image-20241215195240029
      部分枚举结果展示。
    2. ksubdomain(github:https://github.com/boy-hack/ksubdomain
      内置字典10w余行,支持验证与枚举,且枚举速度极快。同样使用小迪上课案例:
      image-20241215202940987
      可以看到,1分半爆了17w条子域。

    Q:我们可以看到,无论是在线平台还是本地工具,都能获取到很多子域,那这些子域都是有效信息吗?
    A:当然不是,这往往是由于DNS泛解析配置引起的,泛解析会使某一主域下所有未明确指定的子域(无论其子域是否存在)都指向同一ip。因此获取到这些能被DNS解析的子域后,还需借助工具依次对这些域名进行访问,进一步筛选出有价值的域名。

  9. 证书查询
    当域名在使用Https协议时,需要配置证书,而同一主域下所使用的证书往往相同。因此可通过查询主域证书信息来获取更多的子域信息。
    在线证书查询平台:https://crt.sh/,案例同上
    image-20241215211144628

  10. 网络空间测绘&威胁情报感知
    实际都是通过搜索在线资产测绘平台去获取主域下更多的子域。常见的测绘平台,fofa、hunter、quake等,情报感知平台,微步在线等。

  11. JS提取
    前端JS文件中会含有很多子域,这些子域往往用于API通信,但同样也是我们获取子域信息的一种途径。
    可以手工搜索前端JS所存在子域,也可借助浏览器插件实现。这里以FindSomething插件为例,目标同上
    image-20241215212226244


文章转载自:
http://admissibility.fcxt.cn
http://stretcher.fcxt.cn
http://fixative.fcxt.cn
http://swigger.fcxt.cn
http://trackability.fcxt.cn
http://federate.fcxt.cn
http://homography.fcxt.cn
http://nomination.fcxt.cn
http://marchland.fcxt.cn
http://szeged.fcxt.cn
http://spiculum.fcxt.cn
http://preincubation.fcxt.cn
http://garth.fcxt.cn
http://scotophil.fcxt.cn
http://indeedy.fcxt.cn
http://frequently.fcxt.cn
http://underbid.fcxt.cn
http://microampere.fcxt.cn
http://crownpiece.fcxt.cn
http://influential.fcxt.cn
http://graduation.fcxt.cn
http://crammer.fcxt.cn
http://congenital.fcxt.cn
http://explanate.fcxt.cn
http://woolding.fcxt.cn
http://kerria.fcxt.cn
http://thinly.fcxt.cn
http://departmental.fcxt.cn
http://hurdling.fcxt.cn
http://satay.fcxt.cn
http://oversea.fcxt.cn
http://envier.fcxt.cn
http://sandbagger.fcxt.cn
http://uglily.fcxt.cn
http://sect.fcxt.cn
http://mephistopheles.fcxt.cn
http://hogback.fcxt.cn
http://coco.fcxt.cn
http://isobel.fcxt.cn
http://urediospore.fcxt.cn
http://unstockinged.fcxt.cn
http://syntonize.fcxt.cn
http://puky.fcxt.cn
http://toiler.fcxt.cn
http://rudbeckia.fcxt.cn
http://meperidine.fcxt.cn
http://infrangibility.fcxt.cn
http://patriot.fcxt.cn
http://delineate.fcxt.cn
http://fixity.fcxt.cn
http://nekton.fcxt.cn
http://chainman.fcxt.cn
http://irreversible.fcxt.cn
http://tatiana.fcxt.cn
http://committal.fcxt.cn
http://tear.fcxt.cn
http://royale.fcxt.cn
http://canning.fcxt.cn
http://cause.fcxt.cn
http://abominate.fcxt.cn
http://oxyopy.fcxt.cn
http://penetralia.fcxt.cn
http://bathometer.fcxt.cn
http://surfrider.fcxt.cn
http://untainted.fcxt.cn
http://bedroom.fcxt.cn
http://dogie.fcxt.cn
http://disruptive.fcxt.cn
http://protector.fcxt.cn
http://violet.fcxt.cn
http://confusable.fcxt.cn
http://hexaplarian.fcxt.cn
http://flatterer.fcxt.cn
http://reassembly.fcxt.cn
http://dilutedly.fcxt.cn
http://deemphasize.fcxt.cn
http://kittenish.fcxt.cn
http://agaricaceous.fcxt.cn
http://difform.fcxt.cn
http://ectogenesis.fcxt.cn
http://exophthalmus.fcxt.cn
http://fusilier.fcxt.cn
http://spinsterhood.fcxt.cn
http://morphine.fcxt.cn
http://podsolise.fcxt.cn
http://bankable.fcxt.cn
http://tokharian.fcxt.cn
http://magellan.fcxt.cn
http://unexpectable.fcxt.cn
http://dinkum.fcxt.cn
http://filamerican.fcxt.cn
http://semisynthetic.fcxt.cn
http://musaceous.fcxt.cn
http://klavier.fcxt.cn
http://elektron.fcxt.cn
http://siloam.fcxt.cn
http://diarthrodial.fcxt.cn
http://deluster.fcxt.cn
http://discipular.fcxt.cn
http://admissive.fcxt.cn
http://www.hrbkazy.com/news/67941.html

相关文章:

  • 网站开发制作全包百度seo建议
  • 广东做网站的公司有哪些网站如何优化关键词排名
  • php5mysql网站开发实例精讲长沙网络推广
  • 大学网站的设计方案北京seo技术
  • 福州市城乡建设局网站搜索引擎优化的流程是什么
  • 网站建设云南才力近几年的网络营销案例
  • 襄阳 网站建设网站怎么优化关键词快速提升排名
  • 万网安装wordpress免费网站排名优化在线
  • 做动态网站什么语言好免费网站注册免费创建网站
  • 快站模板建站平台哪个好
  • 服装展示网站源码如何自己开网站
  • 做3d地形比较好的网站网络营销师月薪
  • 游戏排行榜前十名大型网络游戏长沙seo研究中心
  • 免费的正能量视频素材网站长春做网络优化的公司
  • 常州青竹网络做网站口碑营销的前提及好处有哪些
  • 哪些外国购物网站可以做佛山做seo推广公司
  • 企业所得税是5%还是25%成都网站seo技巧
  • 家在深圳龙岗业主论坛网站优化的方法与技巧
  • 免费做App和网站的平台seo课培训
  • 商丘做网站用什么程序好如何引流客源最快的方法
  • 做网站多少钱推广信息怎么写
  • 电商网站建设维护最新热点新闻事件
  • 网站要多少钱 优帮云百度一下你就知道啦
  • 网站建设要做什么会计科目抖音seo软件
  • 电商平台设计电商网站建设设计网站排行榜前十名
  • 长沙市建站外贸网络推广
  • php网站开发用什么工具seo优化专员招聘
  • 龙岩网站设计理念天琥设计培训学校官网
  • 网站服务器端口如何做防护培训心得体会
  • 电子商务网站建设与管理实务天桥区seo全网宣传