我刚刚注册了Cloudfare,他们通过扫描我的域名向我显示了我的子域名列表。
他们如何做到这一点? 使用什么技术扫描与根域相关的所有子域?
他们洪泛您的DNS服务器与“共同”条目的请求。 它绝对没有得到他们全部,只是试图在我的域名与“怪异”的子域名,它只捕获了一半左右。
一种可能性就是谷歌的域名,看看有哪些子域名出现。
例如: https : //www.google.ch/? q = site: test.com# q = site: test.com