Subdomain
1️⃣ 找到 subdomains-top1million-110000.txt
subdomains-top1million-110000.txtlist=$(sudo find / -iname subdomains-top1million-110000.txt 2>/dev/null)2️⃣ 使用 dnsenum 進行 DNS 枚舉
dnsenum 進行 DNS 枚舉dnsenum --enum inlanefreight.com -f $list -r3️⃣ 使用 Gobuster 搜索虛擬主機 (VHOST)
Gobuster 搜索虛擬主機 (VHOST)gobuster vhost -u http://inlanefreight.htb:81 -w $list --append-domain- 手動編輯 /etc/hosts
/etc/hosts - 測試解析
4️⃣ 使用 crt.sh 查詢 SSL/TLS 証書中的子域名
crt.sh 查詢 SSL/TLS 証書中的子域名🔗 5️⃣ 進一步攻擊思路
最后更新于
这有帮助吗?