我发现有几个网站提供了一个函数,允许您列出托管在同一台机器上的所有域,例如您提供的a.com,它告诉您b.com and c.com和a.com都托管在同一台机器上。
他们怎么知道的?
我的第一个想法是在a.com上进行DNS查找,查找其IP,并对所有这些IP进行反向IP查找,以查看是否有任何域匹配。
在这种情况下,这个过程被认为是缓慢的,但是网站几乎立即返回结果,所以他们不能使用这种方法。
发布于 2012-10-22 09:24:23
在您声明的机器上,绝对没有办法列出“托管”的所有域。
首先,您想做的事情只会给您的名字(S)附加到PTR记录(反向DNS到一个IP)。它不会给你一个指向它的记录的列表。
您必须了解DNS,因为它们充当相关IP地址和主机名的数据库。可能有几个DNS服务器的记录指向单个主机(带有A条记录)。但是无法知道哪些服务器有效地承载了这些记录,因为没有DNS查询类型向DNS服务器请求指向特定IP的记录。
你说网站提议“查询”一个IP,以知道哪些网站是托管在它上的。所有这些站点都是在数据库中存储公共网站(和主机名)和它们附加的IP地址(Es)之间的关联,并在IP上建立索引。这只有当他们能保证他们在全世界范围的万维网上众目睽睽,而且他们的信息是准确的,他们不能做到,因为他们是成千上万的私人托管的“网站”(没有搜索引擎的指数化和没有交叉链接),其他的移动和改变IP,等等。
我希望这个解释足够清楚并有所帮助。
发布于 2012-10-22 07:15:32
他们对每个域名进行DNS查找,然后列出域名具有相同IP地址的列表。这将被保存到数据库中,因此如果您搜索一个“新”域名,它将只执行一个DNS查找(对于该域的A记录),然后使用该IP地址查询其数据库中的所有主机。主机上的域名列表可能不完整。
发布于 2018-10-05 01:23:26
我们的站点https://host.io就是这样做的站点,例如,https://host.io/facebook.com#shared向您展示fb.com也托管在同一个IP地址上。
我们(和其他人)创建此数据的方式是从一个域列表开始,然后将它们解析为一个IP地址。该数据被存储到数据库中,然后您可以反向查询该数据,因此可以找到具有特定IP地址的所有域的列表。
我们对反向链接数据做了一些类似的事情。我们刮刮所有领域的网站,存储链接数据,然后我们可以找到所有的网站链接到一个特定的领域。
您可以定期这样做(我们每月做一次),然后跟踪随着时间的变化,并回答问题,如“这个领域在哪里托管2年前”,或“什么新的域名已经开始链接到这个领域这个月”。
https://security.stackexchange.com/questions/22949
复制相似问题