百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

黑客是如何采集域名信息的?大牛黑客手把手教会你

ahcoder 2025-05-28 14:41 8 浏览

一、前言:

在渗透测试的过程中进行信息收集是必不可少的一个流程,而信息收集中的对域名信息采集的详细程度也决定着渗透成功的与否。

常见的域名信息采集手段就有Whois信息查询、子域名枚举爆破、以及域名备案信息查询等等。


二、Whois信息查询:

1、whois协议介绍:

whois(读作“Who is”,非缩写)是用来查询域名的IP以及所有者等信息的传输协议。简单说,whois就是一个用来查询域名是否已经被注册,以及注册域名的详细信息的数据库(如域名所有人、域名注册商)。通过whois来实现对域名信息的查询。

而渗透测试人员可以通过Whois信息中获取站点所有人的邮箱、联系方式、域名注册商等个人信息,进行结合社会工程学、撞库等攻击手段进行攻击。


2、网页接口查询:

在网上有很多第三方站点都存在Whois查询功能,利用这些工具可以简便快捷的帮助我们收集域名Whois信息。

l 站长工具:

http://whois.chinaz.com/



输入想要查询的域名后点击查询即可即可获取网站管理员的手机号码、姓名、邮箱、域名注册商等信息。


这里还列举一些其他Whois信息查询的站点,方法与站长工具的类似,这里不一一进行概述。

爱站网
-https://whois.aizhan.com/

万网域名信息查询
-https://whois.aliyun.com/


3、命令列接口查询:

在Kali Linux系统中自带了Whois命令行查询功能,可以打开命令终端窗口,输入以下命令进行查询:

whois 域名



如:查询baidu.com语句的whois信息:

相对于网页图形化界面的查询方式,kali命令行查询出来的结果显得不是很美观。


二、子域名查询:

1、子域名介绍:

子域名也就是二级域名,是指顶级域名下的域名。我们正常访问的域名通常都是www.xxx.com,一般如果一个大站点,为了从功能上划分和便于管理,通常会创建不同的站点。

而这些站点可能为bbs.xxx.com、blog.xxx.com 、ftp.xxx.com,而这些域名我们称之为子域。这些域名和主站有着千丝万缕的关系,有的可能后台登录密码、数据库连接密码相同、有的可能都在一个服务器上,或者在同一个网段内。所以在渗透中子域也是我们不可忽略的捷径。

当主站挖掘不到漏洞后,可以利用工具查询网站的子域名,逐个分析每个子站存在的漏洞,对存在的漏洞进行利用。


2、layer子域名挖掘机:

在Windows操作系统下,可以使用layer这款图形化界面工具进行子域名枚举爆破。



当指定一个域名以及端口后点击开始就会进行子域名枚举爆破,在返回的结果中可以清晰看到该域名存在的子域名及对应开放的端口、Web服务器等信息。


下载地址:
https://pan.lanzou.com/i0yeo0h


3、第三方网页工具查询:

为了简便快捷,也可以使用在相关的网页工具进行子域名查询,如:

http://sbd.ximcx.cn/



除此之外还存在各式各样的子域名爆破工具、搜索引擎接口等查询方式,但是使用的方法都大同小异。对于初学者,掌握上述两种查询方式即可。


三、域名备案信息查询:

通过查询网站备案信息获取企业/个人信息,进行一步进行利用(社会工程学)等,同时可以查验网站的可信度和实名度。


常用的域名备案查询网页接口:

http://www.chaicp.com/

http://www.beianbeian.com/

http://icp.chinaz.com/



在网页工具中输入需要查询的域名,点击查看分析后即可获取域名对应的备案信息(备案号、网站负责人、备案单位等)。


四、总结:

通过上述方法对目标站点进行域名信息采集可以获取到大量资产信息,从而扩大攻击面,增加渗透测试的成功率。虽然域名信息采集是一个非常漫长而鼓噪的过程,但是前期的域名信息采集对后面的渗透有着非常多的帮助。

安界贯彻人才培养理念,结合专业研发团队,打造课程内容体系,推进实训平台发展,通过一站式成长计划、推荐就业以及陪护指导的师带徒服务,为学员的继续学习和职业发展保驾护航,真正实现和完善网络安全精英的教练场平台;即使低学历也可实现职业发展中的第一个“弯道超车”!安界就是你唯一选择,赶紧私信我!等你来!

相关推荐

当 Linux 根分区 (/) 已满时如何释放空间?

根分区(/)是Linux文件系统的核心,包含操作系统核心文件、配置文件、日志文件、缓存和用户数据等。当根分区满载时,系统可能出现无法写入新文件、应用程序崩溃甚至无法启动的情况。常见原因包括:「日志文件...

linux系统监控工具小神器:btop(linux网络监控工具)

top是大家常用的实时系统监控工具,今天给大家介绍一款非常酷炫的实时系统监控工具btop,用了之后你一定会爱上它!btop是一个高级的实时系统监控工具,它是传统top命令的现代替代品,提供了丰富...

又一全新恶意软件曝光!专门针对Windows、Linux 和 macOS 用户

近日,网络安全研究人员发现了一个利用“CheanaStealer”恶意软件的复杂网络钓鱼活动,该恶意软件是通过一个VPN钓鱼网站传播的。这次攻击的主要目标是各种操作系统的用户,包括Wind...

Java程序员必备的Linux命令全解析

Java程序员必备的Linux命令全解析作为一名Java开发者,除了精通Java语法和框架外,掌握一些基础的Linux命令也是十分必要的。这不仅能提高你的工作效率,还能让你更好地管理和部署Java应用...

Linux基础知识之shell实现用户管理功能

[root@k8s-mastershell]#moreusermanager.sh#!/bin/bashRED='\033[0;31m'GREEN='\033[...

惊艳!Linux 中迷人的 Shell 脚本工具

如果您是Linux操作系统爱好者或正在将自己定义为一个爱好者,那么与shell脚本交叉的路径是完全不可避免的。根据定义,shell脚本是设计用于在Unix/Linuxshell环境中执...

【shell编程】你的第一个sh脚本(shell脚本编程教程)

vimhello.sh#!/bin/bash#注释echo-e"HelloWorld!\a\n"exit0第一行#!/bin/bash,作用是宣告这个文件内的语...

linux之bash、sh和dash(linux里bash命令)

linux系统里有sh、bash、dash等多种shell的解释器命令,其中sh是shll的缩写,是linux系统默认的shell解释器,bash则是sh命令的增强版,dash则是从netbsd派生而...

14、linux命令-du(linux命令-s)

14、linux命令-du常用命令du-sh/*#显示指定目录下每个文件或目录的容量大小,并且以易读方式显示(常用)。du命令概述du命令作用是估计文件系统的磁盘已使用量,常用于查看文件或目录...

Manjaro Linux:属于我的Linux体验

从Debiantesting切换回Manjarotesting前端使用好久的Manjarotesting切换到了Debiantesting,就是因为有一些包只有deb版本,适配了Debia...

小狼毫 0.17.0 更新,解锁输入新姿势!

0.17.0版本(2025年5月17日发布)这次更新可不少东西呢!先把librime升级到1.13.1版本啦,也不知道这升级之后会带来啥新变化,用用就知道咯。之前老是出问题的托...

Kali Linux 初始配置(kali linux2019默认用户名和密码)

1.更新源&升级系统sudoaptupdate&&sudoaptupgrade-ysudoaptdist-upgrade-y作用:确保所有工具和系统补丁为最新,避免...

怎样利用锤子手机和讯飞手机输入法,让电脑动起来

在大家看来,老罗的发布会捧红了科大讯飞。小编当时就被老罗洗脑了,立刻下载了讯飞输入法体验了一番。后来小编突发奇想,我经常使用向日葵远程控制电脑,如果远程控制电脑时使用讯飞,能否在电脑上完成语音输入?或...

装好KALI之后,急需做的两个事情,更新源和添加输入法

每次当我们装完系统之后,突然发现很茫然,为什么要装这个系统?也就是说我们压根儿就不知道装这个系统是为了做什么。而且刚装好的系统体验起来,好像也并没有网上说的那么好。之前想做的种种操作现在也就不了了之了...

Linux 依赖问题“硬核”解决方案 | 技术

编者按:本文介绍了一些另类的暴力破解RPM和DEB软件包依赖关系的方法,对陷入依赖陷阱而不可自拔的人来说,有时候这也是一种绝地求生之路。至于说这样做是否合适,那就是一件见仁见智的事情了,不过这...