Este es uno que nunca he sabido realmente hacer, y me ha estado fastidiando de vez en cuando durante años. He leído todo lo que pude encontrar, incluidas todas las respuestas aquí. Ninguno de ellos da una respuesta real a la pregunta. Por lo tanto, lea atentamente antes de marcar un duplicado; No lo es.
cavar, anfitrión, nslookup ... ninguno de ellos parece ser capaz de obtener lo que busco.
A lo sumo puedo obtener punteros como ec2-xxx-xxx-xxx-xxx.us-east-2.compute.amazonaws.com.
Pero si uso esta herramienta en línea , obtengo exactamente lo que estoy buscando: cada dominio que se resuelve en la dirección IP dada (o un nombre de host). En este caso, es un servicio freemium, por lo que solo enumerará los primeros, pero funciona. En la siguiente imagen, utilizo tres dominios que poseo y sirvo desde un VPS. No tienen ninguna relación, pero todos aparecen aquí:
¿Qué magia negra están usando? ¿Cómo podemos replicarlo?
fuente
Respuestas:
Es fuerza bruta.
Han buscado las direcciones IP de cada nombre de dominio que pueden encontrar, y luego han compilado los resultados en su propia base de datos.
fuente