求推荐比较好用的子域名收集工具

请先 登录 后评论

8 个回答

空城 - 安全小菜鸡
  1. oneforall:地址:https://github.com/shmilylty/OneForAll
  2. layer子域名挖掘机
  3. subDomain
  4. wydomain-master
请先 登录 后评论
Ryan

oneforall打天下 -。- 要是觉得不够,然后再用目录字典,爆破下降

请先 登录 后评论
hiword

ARL灯塔资产收集

请先 登录 后评论
L1NG - 甲方安全

https://phpinfo.me/domain 有个在线的子域名挖掘网站 妈妈再也不用担心我的CPU

请先 登录 后评论
jweny

回复的比较晚哈。subfinder + ksubdomain + httpx 组合拳效果还不错的

./subfinder -d baidu.com -silent|./ksubdomain -verify -silent|./httpx -title -content-length -status-code

效果还不错
请先 登录 后评论
Colorado

1、ARL资产灯塔

2、子域名收集挖掘机

3、在线子域名:https://phpinfo.me/domain/

4、Amass

5、搜索引擎

    谷歌语法、bing.com、fofa、钟馗之眼

6、SSL/TLS证书

    https://crt.sh/ 

    https://censys.io/ 
    https://developers.facebook.com/tools/ct/ https://google.com/transparencyreport/https/ct/               https://transparencyreport.google.com/https/certificates



请先 登录 后评论
0x6270 - 信息安全工程师

1.one for all

2.Layer

3.ARL

4.railgun

5.zoomeye,FOFA,360 quake,shodan

请先 登录 后评论