子域名枚舉工具Sublist3r工具
經過蒐集子域名信息,能夠找到目標的關聯網站,找尋相應的漏洞。Kali Linux提供一款基於OSINT的枚舉工具Sublist3r。該工具會搜索多個數據來源,如Google、Yahoo、Bing、Baidu、Ask、Netcraft、Virustotal。同時,該工具也支持暴力枚舉功能。對搜索到的子域名,用戶還能夠檢測特定端口的開放狀況,便於後期的滲透網站