安全渗透测试笔记------------网络踩点(DNS记录探测)

本文主要是介绍安全渗透测试笔记------------网络踩点(DNS记录探测),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

2.2 网络踩点

         要学习渗透,信息挖掘自然也相当重要,这里会把一些收集执行的服务器或者PC的信息工具进行说明。

2.2.1 DNS记录探测

         针对DNS服务器的信息收集,工具比较多,下面进行介绍。

2.2.1.1 dnsenum

         这是一款针对DNS信息收集的工具。以BT5为例,dnsenum启动路径,如下图所示:

        

         选择该工具,进入如下界面,显示该工具用法:

        

         执行该工具,会在执行命令窗口,显示如下一些信息:DNS服务器、MX记录、域传送漏洞等相关信息,下图中一些信息不全,仅做参考!

        

         这个工具比较简单,虽然参数很多,但是只需要直接查询就可以,查询DNS前要确认是否连网!

2.2.1.2 dnsmap

         dnsmap是一款子域名暴力破解工具,针对大站的破解费时。dnsmap启动路径如下图:

          
         这是一款命里行工具,它的命令行用法如下图所示:

        

         该工具的用法是:./dnsmap <target-domain>  [options]

         例如:暴力破解新浪子域名及对应IP

        

       

         这个工具由于基于OpenDNS IP工作,所以相对而言一开始要注意手动设置DNS,然后在重启网络连接,等到重新连接上互谅网后,可以继续操作,工具命令很简单。相对而言时间较长,如果破解比较大的网站则相当费时。如果仅破解小网站,效果还是不错的。

2.2.1.3 dnsrecon

         dnsrecon是一款枚举DNS记录的工具,其中一个特色是通过Google查出站点的子域名与IP信息。与dnsmap暴力破解子域名不一样,优点是速度比dnsmap快,缺点是返回结果不如dnsmap全面

         dnsrecon启动路径:

        

         dnsrecon是一个命里行工具,下面给出使用方法和参数说明截图:

        

         简单的实例如下所示:

        
         这个工具的功能相对dnsmap多一点,但是返回的结果,比如子域名却没有dnsmap全面,如果想大致破解子域名的话可以考虑这个工具。

2.2.1.4 dnswalk

         dnswalk工具是一款查询域传送结果的工具,如果没有安装按下图进行安装,如果安装成功,看下图的使用方法:dnswalk domain.(以点结束)

        

         以百度为例操作截图:

        

 

这篇关于安全渗透测试笔记------------网络踩点(DNS记录探测)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/397244

相关文章

在Spring Boot中浅尝内存泄漏的实战记录

《在SpringBoot中浅尝内存泄漏的实战记录》本文给大家分享在SpringBoot中浅尝内存泄漏的实战记录,结合实例代码给大家介绍的非常详细,感兴趣的朋友一起看看吧... 目录使用静态集合持有对象引用,阻止GC回收关键点:可执行代码:验证:1,运行程序(启动时添加JVM参数限制堆大小):2,访问 htt

MySQL 中查询 VARCHAR 类型 JSON 数据的问题记录

《MySQL中查询VARCHAR类型JSON数据的问题记录》在数据库设计中,有时我们会将JSON数据存储在VARCHAR或TEXT类型字段中,本文将详细介绍如何在MySQL中有效查询存储为V... 目录一、问题背景二、mysql jsON 函数2.1 常用 JSON 函数三、查询示例3.1 基本查询3.2

利用Python快速搭建Markdown笔记发布系统

《利用Python快速搭建Markdown笔记发布系统》这篇文章主要为大家详细介绍了使用Python生态的成熟工具,在30分钟内搭建一个支持Markdown渲染、分类标签、全文搜索的私有化知识发布系统... 目录引言:为什么要自建知识博客一、技术选型:极简主义开发栈二、系统架构设计三、核心代码实现(分步解析

Python从零打造高安全密码管理器

《Python从零打造高安全密码管理器》在数字化时代,每人平均需要管理近百个账号密码,本文将带大家深入剖析一个基于Python的高安全性密码管理器实现方案,感兴趣的小伙伴可以参考一下... 目录一、前言:为什么我们需要专属密码管理器二、系统架构设计2.1 安全加密体系2.2 密码强度策略三、核心功能实现详解

Python获取中国节假日数据记录入JSON文件

《Python获取中国节假日数据记录入JSON文件》项目系统内置的日历应用为了提升用户体验,特别设置了在调休日期显示“休”的UI图标功能,那么问题是这些调休数据从哪里来呢?我尝试一种更为智能的方法:P... 目录节假日数据获取存入jsON文件节假日数据读取封装完整代码项目系统内置的日历应用为了提升用户体验,

Linux系统配置NAT网络模式的详细步骤(附图文)

《Linux系统配置NAT网络模式的详细步骤(附图文)》本文详细指导如何在VMware环境下配置NAT网络模式,包括设置主机和虚拟机的IP地址、网关,以及针对Linux和Windows系统的具体步骤,... 目录一、配置NAT网络模式二、设置虚拟机交换机网关2.1 打开虚拟机2.2 管理员授权2.3 设置子

揭秘Python Socket网络编程的7种硬核用法

《揭秘PythonSocket网络编程的7种硬核用法》Socket不仅能做聊天室,还能干一大堆硬核操作,这篇文章就带大家看看Python网络编程的7种超实用玩法,感兴趣的小伙伴可以跟随小编一起... 目录1.端口扫描器:探测开放端口2.简易 HTTP 服务器:10 秒搭个网页3.局域网游戏:多人联机对战4.

Spring Boot 配置文件之类型、加载顺序与最佳实践记录

《SpringBoot配置文件之类型、加载顺序与最佳实践记录》SpringBoot的配置文件是灵活且强大的工具,通过合理的配置管理,可以让应用开发和部署更加高效,无论是简单的属性配置,还是复杂... 目录Spring Boot 配置文件详解一、Spring Boot 配置文件类型1.1 applicatio

MySQL INSERT语句实现当记录不存在时插入的几种方法

《MySQLINSERT语句实现当记录不存在时插入的几种方法》MySQL的INSERT语句是用于向数据库表中插入新记录的关键命令,下面:本文主要介绍MySQLINSERT语句实现当记录不存在时... 目录使用 INSERT IGNORE使用 ON DUPLICATE KEY UPDATE使用 REPLACE

Python 中的异步与同步深度解析(实践记录)

《Python中的异步与同步深度解析(实践记录)》在Python编程世界里,异步和同步的概念是理解程序执行流程和性能优化的关键,这篇文章将带你深入了解它们的差异,以及阻塞和非阻塞的特性,同时通过实际... 目录python中的异步与同步:深度解析与实践异步与同步的定义异步同步阻塞与非阻塞的概念阻塞非阻塞同步