我无法使用 Sublist3r、DNSRecon 等任何工具。
我可以使用的命令是:
剪切、排序、唯一、wget 和 grep。
我尝试过,这是我得到的最接近的:
wget -qO- example.com | grep -Eo .example.com
但这并没有给我完整的子域。我怎样才能找到他们?
如何在不使用kali linux中的任何工具的情况下查找和过滤网站子域?
DNS 域的任何所有者
example.com
都拥有无限多个子域。他可以随时创造anything.anythnig.anything.example.com
。域的 DNS 整体的所有者 example.com
可以随意将这些任何命名的整体指向特定的 IP 地址或 CNAME 到不同的 DNS 名称。
您可以从网页的输出中
grep
找到与子域匹配的所有字符串,例如:
wget -qO- example.com | grep -o '[a-zA-Z0-9.]*\.example\.com'
您可以在线学习正则表达式,也可以在线查找 grep 文档。
请注意,网页的结果不会提供有关特定域的子域的可用性或存在(或侦听其解析的 IP 地址的网页是否存在)的任何信息。