w w w . w d . c h a t
🗣 Wd提问
查子域名
🤖 Ai回答
查询子域名的方法有多种,以下是一些常用的方式:

一、在线工具(推荐初学者使用)

1、VirusTotal
网站:[https://www.virustotal.com](https://www.virustotal.com)
使用方法:
输入目标域名。
在“Relations”部分查看关联的子域名。
优点:无需安装工具,简单快捷。

2、CRT.sh
网站:[https://crt.sh](https://crt.sh)
使用方法:
在搜索框中输入域名(例如 `65.hk`)。
它会列出所有与该域名相关的SSL证书信息,包括子域名。
优点:可以发现很多隐藏的子域名。

3、DNSDumpster
网站:[https://dnsdumpster.com](https://dnsdumpster.com)
使用方法:
输入目标域名,点击搜索。
它会显示A记录、MX记录、TXT记录等,并列出子域名。
优点:提供可视化的DNS信息图谱。

4、Sublist3r
GitHub地址:[https://github.com/aboul3la/Sublist3r](https://github.com/aboul3la/Sublist3r)
功能:通过搜索引擎和第三方接口枚举子域名。
安装方法(Python3):
bash
pip3 install sublist3r

使用示例:
bash
sublist3r d 65.hk


二、命令行工具

1、dig
示例:
bash
dig 65.hk

可以配合字典进行暴力破解:
bash
for sub in $(cat subdomains.txt); do dig $sub.65.hk; done | grep ANSWER


2、dnsrecon
安装:
bash
pip install dnsrecon

使用示例:
bash
dnsrecon d 65.hk


3、Amass
GitHub地址:[https://github.com/OWASP/Amass](https://github.com/OWASP/Amass)
安装(macOS/Homebrew):
bash
brew install amass

使用示例:
bash
amass enum d 65.hk


三、字典爆破法(Brute Force)

1、准备一个常用的子域名字典文件(如 `subdomains.txt`),内容如下:

www
mail
ftp
admin
dev
staging
test
...


2、使用工具进行爆破:
Sublist3r 支持爆破:
bash
sublist3r d 65.hk b


knockpy(基于Python的子域名爆破工具):
bash
knockpy 65.hk


四、注意事项

合法合规:请确保你是在授权范围内对目标进行扫描,未经授权的扫描可能违法。
速率限制:某些在线服务(如VirusTotal)会对频繁请求进行限制。
结合多种方式:建议结合多个工具和方法提高准确性。

如果你告诉我你想查的具体主域名,我可以帮你生成一个初步的子域名列表供参考。
0
📍
IP地址 215.61.173.170
🔍
搜索次数 27
提问时间 2025-05-18 21:46:32

📣 商家广告

黄金域名

黄金域名

中国域名

中国域名

算命

算命

🛒 域名购买

热门提问

🌐 域名评估

最新挖掘

🖌 热门作画

🤝 关于我们

🗨 加入群聊
💬选择任意群聊,与同好交流分享

🔗 友情链接

🧰

站长工具

📢

温馨提示

本站所有 ❓️ 问答 由Ai自动创作,内容仅供参考,若有误差请用"联系"里面信息通知我们人工修改或删除。

👉

技术支持

本站由 🟢 豌豆Ai 提供技术支持,使用的最新版: 《豌豆Ai站群搜索引擎系统 V.25.10.25》 搭建本站。

上一篇 328787 328788 328789 下一篇