1panel申请泛域名证书的简单介绍
有鱼爱电影 2025-03-21 15:30 1 浏览 0 评论
个人认为信息收集是渗透测试中最重要的部分1panel申请泛域名证书,它将直接影响到渗透测试的结果。今天给大家分享的是信息收集中的一小部分1panel申请泛域名证书,域名爆破。
域名爆破的重要性
域名爆破能够发现一些在公开信息里搜索不到的域名1panel申请泛域名证书;有的域名可能直接绑定的内网地址1panel申请泛域名证书,有利于一些漏洞的延伸,比如SSRF漏洞很多小型网站的后台是很多都在主域名的某个目录下面者三级域名下,而很多大型网站的后台都是在二级、三级及以下域名下,甚至有可能在这些域名的目录下。
爆破原理
爆破的原理其实是通过枚举域名的A记录的方式来实现的
泛解析如何爆破
首先的访问一个随机并不存在的域名chorashishuaige.xx.com,记录其泛解析到的IP地址。
然后通过字典或者自定义规则的方式枚举域名的A记录,并与最开始的chorashishuaige.xx.com的A记录做对比,不同的则是存在的域名,也就是在用的域名。
如何防御
并没有真正意义上的防御方案,只能说增大域名爆破的难度。可以使用泛解析配合DNS轮询的方式,即访问一个随机不存在的域名chorashishuaige.xx.com会得到一组IP,访问另一个不存在的域名又会得到另外一组IP,这样就会给域名爆破工具带来误报,当然域名爆破工具完全可以先多次枚举随机域名,将得到的IP组保存在集合里,然后再进行对比,如果枚举到的域名A记录不在该集合里,则是存在的域名,也就是在用的域名。
特色
有的厂商喜欢使用mxxx.xx.com有的厂商喜欢使用xxx-o2o.xx.com,这个时候想要提高爆破效率,就可以使用{fuzz}代替xxx,即{fuzz}xxx.xx.com或者{fuzz}-o2o.xx.com的方式来在指定位置进行爆破
比如有一个6级域名test.m.esf.db.house.xx.com,如果不支持循环遍历,则需要先爆破xx.com,爆破出house.xx.com再爆破db.house.xx.com依此类推爆破到test.m.esf.db.house.xx.com,每一步都需要手动来爆破,效率太低了这个时候如果支持循环爆破,只需要填入xx.com,就会自动遍历到指定层次,或者遍历到没有域名为止。
大量的DNS请求会造成网络卡顿,特别是挂机循环爆破几天的情况下可能会影响到同事的网络,这个时候可以先暂停等后续再进行爆破。
使用方法
可以导入自己的字典进行爆破,也可以自己定义规则进行爆破。
层次选项即为要遍历多少层的意思,比如从xx.com开始遍历,遍历到test.m.esf.db.house.xx.com为5层,当然不需要人进行计算,那样就太麻烦了直接可以写大于5层的数,比如10层,如果在遍历到第五层没有新的域名出现,则会自动停止。
爆破二级域名使用的是字典或者规则,爆破三级及以下使用的是字典2或者规则2。
开始功能即为使用字典或者规则进行二级域名的爆破,然后使用字典2或者规则2一直遍历到没有发现新的域名或者指定的层次为止。
遍历功能首先要导入或者添加要遍历的域名(支持带{fuzz}的域名),使用字典2或者规则2一直遍历到没有发现新的域名或者指定的层次为止。
以下为通过三天的循环爆破,以及其1panel申请泛域名证书他的一些信息收集方式,收集到的腾讯所有域名总数
下载地址
工具下载:https://pan.baidu.com/share/init?shareid=377630865&uk=87928959 密码:is5f
GitHub 源码下载https://github.com/Chora10/FuzzDomain
MS509团队博客:https://www.ms509.com/
(来源:FreeBuf)
炼石信息安全培训春季班开招
QQ:495066536
372806985
敬请持续关注……
- 上一篇:seo排名优化服务的简单介绍
- 下一篇:如何搭建个人博客服务器的简单介绍
相关推荐
-
- 苹果cmsv10搭建教程下载 苹果cmsv10源码
-
万达财富APP怎么下载苹果cmsv10搭建教程下载了? 一、万达财富APP怎么样? 1.万达财富APP将于2016飞凡商业博览会暨第十届万达商业年会举办期间正式亮相苹果cmsv10搭建教程下载,首期上线的理财产品包括活期、定...
-
2025-03-22 07:30 有鱼爱电影
-
- 网站视频下载软件的简单介绍
-
VideoGrabber是一款网络工具网站视频下载软件,它能够从如今最热门网站视频下载软件的视频网站下载任意视频。并且网站视频下载软件,程序是完全免费的网站视频下载软件,需要中文版地址网站视频下载软件:请看图片水印。 如果你想从优酷...
-
2025-03-22 06:30 有鱼爱电影
-
- 苹果cms采集接口文档案管理的简单介绍
-
淮阳新网爆料微信:hy155156广告客服电话:15290606169微信:625454505淮阳新网招聘新媒体编辑、业务精英联系微信:hy155156日前,河南省政府办公厅出台《关于加强个人诚信体系建设苹果cms采集接口文档案管理...
-
2025-03-22 02:30 有鱼爱电影
-
- 网站设计公司多少经验的简单介绍
-
便民专栏服务南丰 免费发布网站设计公司多少经验:求职、招聘、出租、出售、二手交易、寻物、外卖、拼车、拼玩、寻人、交友等各种信息。 如您有这类信息请告诉我们,我们将及时发布出来,让更多南丰人看到! 联系微信:amy_22192009...
-
2025-03-22 00:30 有鱼爱电影
-
- 苹果cmsv10采集接口令的简单介绍
-
本文由康尊运动健康推荐。 康尊运动健康定制科学健身训练计划 康尊运动健康定位于数据+运动健康管理品牌苹果cmsv10采集接口令,首创“数据化运动健康管理”模式苹果cmsv10采集接口令,通过自主研发的智能设备苹果cmsv10采集接口...
-
2025-03-21 21:30 有鱼爱电影
-
- 如何搭建个人博客服务器的简单介绍
-
很多上班族由于自身工资不是很高,所以都利用上班做兼职赚钱,但是又不知道上班族兼职做什么好 ,这里小编告诉大家,上班族兼职做什么好,上班族兼职有哪些好的赚钱项目如何搭建个人博客服务器?最后小编个人建议上班族做网络兼职,这样既可以减轻上班时...
-
2025-03-21 17:30 有鱼爱电影
-
- 1panel申请泛域名证书的简单介绍
-
个人认为信息收集是渗透测试中最重要的部分1panel申请泛域名证书,它将直接影响到渗透测试的结果。今天给大家分享的是信息收集中的一小部分1panel申请泛域名证书,域名爆破。 域名爆破的重要性 域名爆破能够发现一些在公开信息里搜索...
-
2025-03-21 15:30 有鱼爱电影
-
- seo排名优化服务的简单介绍
-
站长们都在愁着去那些平台做外链时seo排名优化服务,是否会想起被遗忘的聚合目录平台seo排名优化服务?懂SEO的人都知道聚合目录网站导出的外链在搜索引擎眼里是多少重要,而您的外链给百度爬虫看到seo排名优化服务了,肯定会对你的网站评分有所增...
-
2025-03-21 14:30 有鱼爱电影
-
- seo搜索引擎优化价格的简单介绍
-
SEO优化人员一天seo搜索引擎优化价格的日常工作揭秘!seo搜索引擎优化价格我自己也和广大seoer一样seo搜索引擎优化价格,每天也在进行着网站运维和推广工作,很多时候作为站长seo思维是一方面,更重要的是把思维发挥和应用在自己的工...
-
2025-03-21 12:30 有鱼爱电影
-
- 关于腾讯云域名购买续费的信息
-
如何申请苏州商标注册,在腾讯云域名购买续费我们办理商标注册腾讯云域名购买续费的过程中,对于商标注册资料的准备是比较重要的,因为商标注册提交的资料是商标局对商标注册申请受理、审查的重要条件,对于申请资料的准备,主要包括腾讯云域名购买续费:(1...
-
2025-03-21 10:30 有鱼爱电影
你 发表评论:
欢迎- 一周热门
- 最近发表
- 最新留言