信息收集-DNS收集

使用各种公开资源尽可能获取更多的的信息,收集的范围包括DNS服务器、路由关系、whois数据库、电子邮件、电话号码、个人信息和公司信息等

以www.testfire.net为例

DNS收集

关注域名注册者、联系方式、邮件信息、子域名等信息

whois查询

kali的集成工具,公开的

可以看到关联的邮箱、电话、域名信息

也可以通过一些在线工具查询,比如站长之家站长工具 - 站长之家

还可以通过邮箱电话等进行反查

子域名查询

利用网站查询 https://searchdns.netcraft.com/

直接提交域名就可以,但网站不太稳定

使用搜索引擎

比如百度的语法

site:x.x.x.x

也可使用工具进行查询

例如使用子域名挖掘机

按以上步骤启动

原理大概就是暴力枚举,利用已有的字典进行遍历,输出有效域名

可以看到该域名的其他域名和IP、端口、WEB服务器等信息

可以用kali的指定搜索引擎

theHarvester

常用

复制代码
theHarvester -d testfire.net -l 500 -b baidu

可以看到搜索出来的子域名

通过DNS解析找到IP地址

ping就可以实现

可以看到IP为65.61.137.117

nslookup也可以实现

有的时候用nslookup,会找到多个IP,一些大的搜索引擎会采用CDN技术,在某一个地方会有一个总站的IP镜像,同步总站的数据,用户访问的就是这个镜像IP,可以提升用户的访问速度,也可以通过指定DNS服务器地址来实现找到其他IP

例如google,结果就是不一样的

dig

复制代码
//简单查询
dig testfire.net 
//指定服务器查询
dig @8.8.8.8 testfire.net 
//获取域名的详细解析过程
dig + trace testfire.net 
相关推荐
周杰伦fans19 分钟前
C# required 关键字详解
开发语言·网络·c#
洛水水26 分钟前
深入理解网络编程核心:Reactor、IOCP 与异步 IO 模型详解
网络·iocp
favour_you___35 分钟前
epoll惊群问题与解决
服务器·网络·tcp/ip·epoll
北方的流星43 分钟前
华三网络设备的路由重定向配置
运维·网络·华三
.select.1 小时前
TCP 3
服务器·网络·tcp/ip
阿捏利1 小时前
详解网络协议(十六)UDP协议
网络·网络协议·udp
数字供应链安全产品选型1 小时前
AI造“虾”易,治理难?悬镜多模态 SCA 技术破局 AI 数字供应链治理困局!
人工智能·安全·网络安全·ai-native
芯智工坊1 小时前
第13章 Mosquitto监控与日志管理
前端·网络·人工智能·mqtt·开源
派大星酷1 小时前
Cookie、Session、Token、JWT 原理 + 流程 + 区别 + 实战
java·网络
weixin_430750931 小时前
AC旁挂+不同区域不同网段+同名wifi同密码 ——实现无线终端智能漫游
网络·华为·无线·漫游