安全渗透测试笔记------------网络踩点(DNS记录探测)

本文主要是介绍安全渗透测试笔记------------网络踩点(DNS记录探测),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

2.2 网络踩点

         要学习渗透,信息挖掘自然也相当重要,这里会把一些收集执行的服务器或者PC的信息工具进行说明。

2.2.1 DNS记录探测

         针对DNS服务器的信息收集,工具比较多,下面进行介绍。

2.2.1.1 dnsenum

         这是一款针对DNS信息收集的工具。以BT5为例,dnsenum启动路径,如下图所示:

        

         选择该工具,进入如下界面,显示该工具用法:

        

         执行该工具,会在执行命令窗口,显示如下一些信息:DNS服务器、MX记录、域传送漏洞等相关信息,下图中一些信息不全,仅做参考!

        

         这个工具比较简单,虽然参数很多,但是只需要直接查询就可以,查询DNS前要确认是否连网!

2.2.1.2 dnsmap

         dnsmap是一款子域名暴力破解工具,针对大站的破解费时。dnsmap启动路径如下图:

          
         这是一款命里行工具,它的命令行用法如下图所示:

        

         该工具的用法是:./dnsmap <target-domain>  [options]

         例如:暴力破解新浪子域名及对应IP

        

       

         这个工具由于基于OpenDNS IP工作,所以相对而言一开始要注意手动设置DNS,然后在重启网络连接,等到重新连接上互谅网后,可以继续操作,工具命令很简单。相对而言时间较长,如果破解比较大的网站则相当费时。如果仅破解小网站,效果还是不错的。

2.2.1.3 dnsrecon

         dnsrecon是一款枚举DNS记录的工具,其中一个特色是通过Google查出站点的子域名与IP信息。与dnsmap暴力破解子域名不一样,优点是速度比dnsmap快,缺点是返回结果不如dnsmap全面

         dnsrecon启动路径:

        

         dnsrecon是一个命里行工具,下面给出使用方法和参数说明截图:

        

         简单的实例如下所示:

        
         这个工具的功能相对dnsmap多一点,但是返回的结果,比如子域名却没有dnsmap全面,如果想大致破解子域名的话可以考虑这个工具。

2.2.1.4 dnswalk

         dnswalk工具是一款查询域传送结果的工具,如果没有安装按下图进行安装,如果安装成功,看下图的使用方法:dnswalk domain.(以点结束)

        

         以百度为例操作截图:

        

 

这篇关于安全渗透测试笔记------------网络踩点(DNS记录探测)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/397244

相关文章

将sqlserver数据迁移到mysql的详细步骤记录

《将sqlserver数据迁移到mysql的详细步骤记录》:本文主要介绍将SQLServer数据迁移到MySQL的步骤,包括导出数据、转换数据格式和导入数据,通过示例和工具说明,帮助大家顺利完成... 目录前言一、导出SQL Server 数据二、转换数据格式为mysql兼容格式三、导入数据到MySQL数据

关于rpc长连接与短连接的思考记录

《关于rpc长连接与短连接的思考记录》文章总结了RPC项目中长连接和短连接的处理方式,包括RPC和HTTP的长连接与短连接的区别、TCP的保活机制、客户端与服务器的连接模式及其利弊分析,文章强调了在实... 目录rpc项目中的长连接与短连接的思考什么是rpc项目中的长连接和短连接与tcp和http的长连接短

浅析Rust多线程中如何安全的使用变量

《浅析Rust多线程中如何安全的使用变量》这篇文章主要为大家详细介绍了Rust如何在线程的闭包中安全的使用变量,包括共享变量和修改变量,文中的示例代码讲解详细,有需要的小伙伴可以参考下... 目录1. 向线程传递变量2. 多线程共享变量引用3. 多线程中修改变量4. 总结在Rust语言中,一个既引人入胜又可

Oracle查询优化之高效实现仅查询前10条记录的方法与实践

《Oracle查询优化之高效实现仅查询前10条记录的方法与实践》:本文主要介绍Oracle查询优化之高效实现仅查询前10条记录的相关资料,包括使用ROWNUM、ROW_NUMBER()函数、FET... 目录1. 使用 ROWNUM 查询2. 使用 ROW_NUMBER() 函数3. 使用 FETCH FI

Python MySQL如何通过Binlog获取变更记录恢复数据

《PythonMySQL如何通过Binlog获取变更记录恢复数据》本文介绍了如何使用Python和pymysqlreplication库通过MySQL的二进制日志(Binlog)获取数据库的变更记录... 目录python mysql通过Binlog获取变更记录恢复数据1.安装pymysqlreplicat

SSID究竟是什么? WiFi网络名称及工作方式解析

《SSID究竟是什么?WiFi网络名称及工作方式解析》SID可以看作是无线网络的名称,类似于有线网络中的网络名称或者路由器的名称,在无线网络中,设备通过SSID来识别和连接到特定的无线网络... 当提到 Wi-Fi 网络时,就避不开「SSID」这个术语。简单来说,SSID 就是 Wi-Fi 网络的名称。比如

Java实现任务管理器性能网络监控数据的方法详解

《Java实现任务管理器性能网络监控数据的方法详解》在现代操作系统中,任务管理器是一个非常重要的工具,用于监控和管理计算机的运行状态,包括CPU使用率、内存占用等,对于开发者和系统管理员来说,了解这些... 目录引言一、背景知识二、准备工作1. Maven依赖2. Gradle依赖三、代码实现四、代码详解五

Servlet中配置和使用过滤器的步骤记录

《Servlet中配置和使用过滤器的步骤记录》:本文主要介绍在Servlet中配置和使用过滤器的方法,包括创建过滤器类、配置过滤器以及在Web应用中使用过滤器等步骤,文中通过代码介绍的非常详细,需... 目录创建过滤器类配置过滤器使用过滤器总结在Servlet中配置和使用过滤器主要包括创建过滤器类、配置过滤

如何测试计算机的内存是否存在问题? 判断电脑内存故障的多种方法

《如何测试计算机的内存是否存在问题?判断电脑内存故障的多种方法》内存是电脑中非常重要的组件之一,如果内存出现故障,可能会导致电脑出现各种问题,如蓝屏、死机、程序崩溃等,如何判断内存是否出现故障呢?下... 如果你的电脑是崩溃、冻结还是不稳定,那么它的内存可能有问题。要进行检查,你可以使用Windows 11

正则表达式高级应用与性能优化记录

《正则表达式高级应用与性能优化记录》本文介绍了正则表达式的高级应用和性能优化技巧,包括文本拆分、合并、XML/HTML解析、数据分析、以及性能优化方法,通过这些技巧,可以更高效地利用正则表达式进行复杂... 目录第6章:正则表达式的高级应用6.1 模式匹配与文本处理6.1.1 文本拆分6.1.2 文本合并6