这里我就简单的说一下我常用的
通过字典爆破
seay的4.2爆破,通过枚举和字典形式。
lijiejie的subDomainsBrute,高并发DNS暴力枚举。
teemo,利用搜索引擎,第三方站点,枚举
ctfr,从https站点中获取子域名
burp的一个插件domain hunter
在线的一些
https://findsubdomains.com/subdomains-of/vipkid.com.cn
还有一些zoomeye之类的就不说了。
都是这些很简单的工具,联合起来 就会有意想不到的收货。。。
这里我已经尝鲜了,哈哈哈哈哈哈