Unverified50% confidenceFactExact time
子域名发现的技术手段包括DNS字典爆破和证书透明度日志查询,常用工具有subfinder、amass和OneForAll
1
Sources
50%
Confidence
Long-term
Relevance
8/23/2026
First Seen
Sources
Related Entities
Related Claims
UnverifiedDNSLog是一种基于DNS查询日志的漏洞验证技术,主要用于检测无回显(Blind)类型的漏洞75% similarUnverifiedOneForAll 整合了DNS暴力枚举、搜索引擎语法、证书透明度日志查询、DNS域传送测试及Shodan、Censys、VirusTotal等威胁情报API的数据聚合74% similarUnverifiedDNS查询可在TXT记录或子域名中编码任意数据,使其成为隐蔽通信信道,此技术在APT攻击中早有记录68% similarUnverifiedDNS over HTTPS(DoH)将DNS查询封装在加密HTTPS流量中,使传统基于明文DNS流量分析的检测手段失效68% similarUnverified拦截能力越强的DNS越容易误杀正常网站(false positive),而纯净解析的DNS隐私和速度更优但无安全防护——家庭多设备防护选拦截型,技术用户单机可用纯净型+本地防护软件组合67% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/789963API
curl https://kongchang.com/api/v1/knowledge/claims/789963MCP
get_claim(id=789963)