待验证50% 置信事实精确时间
子域名发现的技术手段包括DNS字典爆破和证书透明度日志查询,常用工具有subfinder、amass和OneForAll
1
来源数
50%
置信度
长期有效
时效性
2026/8/23
首次发现
来源
涉及实体
相关事实
待验证DNSLog是一种基于DNS查询日志的漏洞验证技术,主要用于检测无回显(Blind)类型的漏洞75% 相似待验证OneForAll 整合了DNS暴力枚举、搜索引擎语法、证书透明度日志查询、DNS域传送测试及Shodan、Censys、VirusTotal等威胁情报API的数据聚合74% 相似待验证DNS查询可在TXT记录或子域名中编码任意数据,使其成为隐蔽通信信道,此技术在APT攻击中早有记录68% 相似待验证DNS over HTTPS(DoH)将DNS查询封装在加密HTTPS流量中,使传统基于明文DNS流量分析的检测手段失效68% 相似待验证拦截能力越强的DNS越容易误杀正常网站(false positive),而纯净解析的DNS隐私和速度更优但无安全防护——家庭多设备防护选拦截型,技术用户单机可用纯净型+本地防护软件组合67% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/789963API
curl https://kongchang.com/api/v1/knowledge/claims/789963MCP
get_claim(id=789963)