0人贊同了該回答
? 第一種方法:site:*根域名
例如:site:*qq。com
缺點:
由于site查詢是模糊查詢,所以不一定能夠查處全部的二級域名;而且有些二級域名是無法收錄的。
第二種方法:使用子域名查詢工具。
例如:5118的子域名查詢工具、站長之家的子域名查詢工具。
缺點:
由于工具是人寫的,難免有時候會不準(zhǔn)確。
第三種方法:人為的寫一個掃描工具。
原理為:
原理一:利用字典庫,發(fā)送頁面請求包,接受包,分析其返回碼,如:200,404等,以此判斷頁面是否存在。此種方法非常bug,尤其是現(xiàn)在Redirect重定向功能,很容易出現(xiàn)誤報。
原理二:利用暴力破解的形式,采用a-z,0-9,3位或4位的方式,以判斷IP是否存在或能否ping成功為標(biāo)志,判斷頁面是否存在。
優(yōu)點:對于一些規(guī)律性域名的網(wǎng)站有絕對的優(yōu)勢。
缺點:速度非常慢,誤報率很高。
發(fā)布于2023-05-04