• 列举某域名下所有二级域名的方法


    这里介绍三种列举某域名下所有二级域名的方法

    1、命令行下列举
    此方法好像是hoky很久以前写的,不过原文步骤有点乱,我又重新整理了一下,以我们小组的站为例

    C:Documents and Settings鬼仔>nslookup
    *** Can't find server name for address 202.102.224.68: Server failed
    *** Can't find server name for address 202.102.227.68: Server failed
    Default Server:  ns.myzone.cn
    Address:  219.150.150.150
    
    > set type=ns
    > cnxhacker.com               //查询目标域名的ns
    Server:  ns.myzone.cn
    Address:  219.150.150.150
    
    Non-authoritative answer:
    cnxhacker.com   nameserver = ns.xinnet.cn
    cnxhacker.com   nameserver = ns.xinnetdns.com
    
    ns.xinnetdns.com        internet address = 210.51.170.66
    ns.xinnet.cn    internet address = 210.51.171.209
    > server ns.xinnet.cn         //server后要跟上步中所查询到的NS
    Default Server:  ns.xinnet.cn
    Address:  210.51.171.209
    
    > ls cnxhacker.com          //ls后面跟要目标域名
    [ns.xinnet.cn]
    soft                           A      210.51.170.53
    *                              A      60.171.162.90
    article                        A      210.51.170.53
    download                       A      210.51.170.53
    cnxhacker.com.                 NS     server = ns.xinnetdns.com
    cnxhacker.com.                 A      60.171.162.90
    bbs                            A      60.171.162.93
    cnxhacker.com.                 NS     server = ns.xinnet.cn

    如图:

    2、利用Demon(一个列举某域名的所有二级域名的工具)
    Demon,最新版本为0.2,作者是ZwelL

    很简单的功能,根据提供的域名尝试搜索名称解析服务器,如果找到,则尝试列举该域名下面所有的主机名,如果没找到的话,就使用暴力方式.
    省去大家的NSLOOKUP打字的麻烦.

    界面截图(以我们小组的站为例):

    如无法查询则可以使用字典进行暴力猜解:

    下载地址:Demon.exe

    3、利用alexa查询
    以百度为例:
    在alexa查询百度的排名信息,然后在“Where people go on Baidu.com”处可查看,不过这里并不能列出所有的
    http://www.alexa.com/data/details/traffic_details?url=www.baidu.com
    如图:

    1、2中所说的方法其实一样,只不过 1 是手工获取, 2 是简化 1 中步骤的工具,这两种方法有一定的局限性,有的ns服务器列不出来。
    3 中的方法没有前两种方法的缺点,但是并不能列处所有的二级域名,因为他是根据目标站的流量信息来列举的,如果某个二级域名的流量很小,就会被归类到“Other websites”中。

    4、chinaz

    http://tool.chinaz.com/subdomain?domain=baidu.com&page=3

    这里也是可以查看到的!

  • 相关阅读:
    0x80070522:客户端没有所需的特权的解决方法(win7,win10通过)
    asp类型转换函数汇总 转贴
    web开发中 代码解决部分IE兼容问题
    关于系统弹出错误:429 , ActiveX 部件不能创建对象 的解决方法
    关于奥威亚自动录播系统的设置使用小笔记
    网络克隆--机房利器(acer自带还原)
    raid的一些简单知识
    sharepoint 2013 sp1 patch安装后的手工运行
    Sharepoint 2013 多服务器域的目录服务器和搜索服务的配置
    加速安装 Sharepoint 2013 SP1
  • 原文地址:https://www.cnblogs.com/bonelee/p/7875153.html
Copyright © 2020-2023  润新知