一、扫描全网
通过Zmap、masscan等工具对整个互联网发起扫描,针对扫描结果进行关键字查找,获取网站真实IP。
1、ZMap号称是最快的互联网扫描工具,能够在45分钟扫遍全网。
https://github.com/zmap/zmap
2、Masscan最快的互联网端口扫描器,最快可以在六分钟内扫遍互联网。
https://github.com/robertdavidgraham/masscan
二、DNS记录
https://securitytrails.com/
https://viewdns.info/iphistory/
https://sitereport.netcraft.com/?url=github.com
三、子域名扫描
Google、baidu、Bing
http://tool.chinaz.com/subdomain/
http://i.links.cn/subdomain/
http://subdomain.chaxun.la/
http://searchdns.netcraft.com/
https://www.virustotal.com/
Layer子域名挖掘机
wydomain:https://github.com/ring04h/wydomain
subDomainsBrute:
https://github.com/lijiejie/Sublist3r
https://github.com/aboul3la/Sublist3r
四、网络空间搜索
1、钟馗之眼
https://www.zoomeye.org
2、Shodan
https://www.shodan.io
五、证书搜索
https://censys.io/ipv4?q=H4nk.com
六、国外多PING测试工具:
https://asm.ca.com/zh_cn/ping.php
http://host-tracker.com/
http://www.webpagetest.org/
https://dnscheck.pingdom.com/
原文地址:https://www.cnsuc.net/thread-75.htm
侵权请私聊公众号删文
热文推荐