1
cooiky May 2, 2012 |
2
elgoog May 2, 2012
好像有网站可以查到域名的dns记录
|
3
xupefei May 2, 2012 如果你想知道所有的 A 和 CNAME 记录,只能通过遍历。
不过一些网站能够获得少许结果(比如 CloudFlare),不一定准确,比如 V2EX 的 CF 扫描结果: beta: points to 199.91.73.211 cdn: points to 106.187.41.232 dns: points to 178.79.131.110 static: points to 106.187.41.232 us: points to 199.91.73.211 v2ex.com: points to 72.47.224.92 www: points to 106.187.41.232 workspace livid 神马的完全没有……所以不太靠谱…… |
4
NemoAlex May 2, 2012
黑客手段
|
6
J0YSC OP |
7
Alien May 2, 2012 |
9
ihacku May 2, 2012 有一个暴力跑子域的脚本 找不到了
试试这个http://blog.0x0lab.org/2011/12/dns-brute-force/ 还有这个http://ha.ckers.org/fierce/ 另外nmap里面好像也有这种暴力跑子域的脚本的 |
11
xupefei May 2, 2012
@J0YSC
你可以在本地搭建一个支持通配符的 DNS 服务器,例如 http://code.google.com/p/pwx-dns-proxy/ 附上我自己的:https://docs.google.com/open?id=0Bytzeg1UFNwGNU1xZmVwcXZEVkU 说明: 修改 dnsproxy.conf 中的 DNS 服务器地址 设置 DNS地址为 127.0.0.1 附件里的 AnyToService.exe 可以把这个 exe 作为系统服务运行,这样就能使本地 DNS 尽早启动了 |
13
Smartype May 2, 2012
除非该域的dns server允许transfer. 否则只能穷举
|
14
dianso May 2, 2012
v2ex.com A 1 hour 72.47.224.92 (Culver City, CA, US)
v2ex.com MX 1 hour 1 aspmx.l.google.com v2ex.com MX 1 hour 5 alt1.aspmx.l.google.com v2ex.com MX 1 hour 5 alt2.aspmx.l.google.com v2ex.com MX 1 hour 10 aspmx2.googlemail.com v2ex.com MX 1 hour 10 aspmx3.googlemail.com v2ex.com NS 1 hour ns5.linode.com v2ex.com NS 1 hour ns4.linode.com v2ex.com NS 1 hour ns3.linode.com v2ex.com NS 1 hour ns2.linode.com v2ex.com NS 1 hour ns1.linode.com v2ex.com SOA 1 hour ns1.linode.com. livid.v2ex.com. 2012042213 7200 300 2419200 3600 www.v2ex.com A 1 hour 106.187.41.232 还是的穷举 |
16
ihacku Jun 11, 2012
今天看到这个 暴力跑子域的 https://github.com/TheRook/subbrute
|
17
shuaige Jun 11, 2012
|
18
ihacku Sep 25, 2012
又一个 patator http://www.freebuf.com/tools/5750.html
|
19
ihacku Nov 6, 2012
又一个 TXDNS http://txdns.net/
|
20
ihacku Nov 7, 2012
再来一发 patator https://code.google.com/p/patator/
|
21
ihacku Nov 18, 2013
|
22
ihacku Jan 4, 2015
|
23
ihacku Jan 5, 2015
|
24
ihacku Jan 14, 2015
|
25
ihacku Feb 4, 2015
|
27
ihacku Jun 22, 2016
|
29
ihacku Feb 20, 2017
|
30
ihacku Feb 24, 2017
|
31
ihacku Feb 24, 2017
|
32
ihacku Apr 27, 2017
|
33
ihacku May 12, 2017
|
34
ihacku Jun 7, 2017
|
35
ihacku Jun 23, 2017
|
37
ihacku Apr 8, 2018
|
38
ihacku Apr 8, 2018
|
39
ihacku Apr 30, 2018
|
40
ihacku Nov 10, 2018
|
42
Neoth Apr 9, 2019 via Android
https://github.com/Justsoos/GCTdomainDownloader
使用 Google Certificate Transparency project 查找注册子域名,对大站比较好用,比如 $ wc -l log/taobao.com.txt 112 log/taobao.com.txt |
43
ihacku Jun 24, 2019 via iPhone
|
44
ihacku Apr 8, 2020 via iPhone
|