1
cooiky 2012 年 5 月 2 日 |
2
elgoog 2012 年 5 月 2 日
好像有网站可以查到域名的dns记录
|
3
xupefei 2012 年 5 月 2 日 如果你想知道所有的 A 和 CNAME 记录,只能通过遍历。
不过一些网站能够获得少许结果(比如 CloudFlare),不一定准确,比如 V2EX 的 CF 扫描结果: beta: points to 199.91.73.211 cdn: points to 106.187.41.232 dns: points to 178.79.131.110 static: points to 106.187.41.232 us: points to 199.91.73.211 v2ex.com: points to 72.47.224.92 www: points to 106.187.41.232 workspace livid 神马的完全没有……所以不太靠谱…… |
4
NemoAlex 2012 年 5 月 2 日
黑客手段
|
6
J0YSC OP |
7
Alien 2012 年 5 月 2 日 |
9
ihacku 2012 年 5 月 2 日 有一个暴力跑子域的脚本 找不到了
试试这个http://blog.0x0lab.org/2011/12/dns-brute-force/ 还有这个http://ha.ckers.org/fierce/ 另外nmap里面好像也有这种暴力跑子域的脚本的 |
11
xupefei 2012 年 5 月 2 日
@J0YSC
你可以在本地搭建一个支持通配符的 DNS 服务器,例如 http://code.google.com/p/pwx-dns-proxy/ 附上我自己的:https://docs.google.com/open?id=0Bytzeg1UFNwGNU1xZmVwcXZEVkU 说明: 修改 dnsproxy.conf 中的 DNS 服务器地址 设置 DNS地址为 127.0.0.1 附件里的 AnyToService.exe 可以把这个 exe 作为系统服务运行,这样就能使本地 DNS 尽早启动了 |
13
Smartype 2012 年 5 月 2 日
除非该域的dns server允许transfer. 否则只能穷举
|
14
dianso 2012 年 5 月 2 日
v2ex.com A 1 hour 72.47.224.92 (Culver City, CA, US)
v2ex.com MX 1 hour 1 aspmx.l.google.com v2ex.com MX 1 hour 5 alt1.aspmx.l.google.com v2ex.com MX 1 hour 5 alt2.aspmx.l.google.com v2ex.com MX 1 hour 10 aspmx2.googlemail.com v2ex.com MX 1 hour 10 aspmx3.googlemail.com v2ex.com NS 1 hour ns5.linode.com v2ex.com NS 1 hour ns4.linode.com v2ex.com NS 1 hour ns3.linode.com v2ex.com NS 1 hour ns2.linode.com v2ex.com NS 1 hour ns1.linode.com v2ex.com SOA 1 hour ns1.linode.com. livid.v2ex.com. 2012042213 7200 300 2419200 3600 www.v2ex.com A 1 hour 106.187.41.232 还是的穷举 |
16
ihacku 2012 年 6 月 11 日
今天看到这个 暴力跑子域的 https://github.com/TheRook/subbrute
|
17
shuaige 2012 年 6 月 11 日
|
18
ihacku 2012 年 9 月 25 日
又一个 patator http://www.freebuf.com/tools/5750.html
|
19
ihacku 2012 年 11 月 6 日
又一个 TXDNS http://txdns.net/
|
20
ihacku 2012 年 11 月 7 日
再来一发 patator https://code.google.com/p/patator/
|
21
ihacku 2013 年 11 月 18 日
|
22
ihacku 2015 年 1 月 4 日
|
23
ihacku 2015 年 1 月 5 日
|
24
ihacku 2015 年 1 月 14 日
|
25
ihacku 2015 年 2 月 4 日
|
26
ihacku 2015 年 12 月 6 日
|
27
ihacku 2016 年 6 月 22 日
|
29
ihacku 2017 年 2 月 20 日
|
30
ihacku 2017 年 2 月 24 日
|
31
ihacku 2017 年 2 月 24 日
|
32
ihacku 2017 年 4 月 27 日
|
33
ihacku 2017 年 5 月 12 日
|
34
ihacku 2017 年 6 月 7 日
|
35
ihacku 2017 年 6 月 23 日
|
36
ihacku 2018 年 2 月 13 日
|
37
ihacku 2018 年 4 月 8 日
|
38
ihacku 2018 年 4 月 8 日
|
39
ihacku 2018 年 4 月 30 日
|
40
ihacku 2018 年 11 月 10 日
|
41
ihacku 2018 年 11 月 10 日
|
42
Neoth 2019 年 4 月 9 日 via Android
https://github.com/Justsoos/GCTdomainDownloader
使用 Google Certificate Transparency project 查找注册子域名,对大站比较好用,比如 $ wc -l log/taobao.com.txt 112 log/taobao.com.txt |
43
ihacku 2019 年 6 月 24 日 via iPhone
|
44
ihacku 2020 年 4 月 8 日 via iPhone
|