安全渗透测试笔记------------网络踩点(DNS记录探测)

本文主要是介绍安全渗透测试笔记------------网络踩点(DNS记录探测),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

2.2 网络踩点

         要学习渗透,信息挖掘自然也相当重要,这里会把一些收集执行的服务器或者PC的信息工具进行说明。

2.2.1 DNS记录探测

         针对DNS服务器的信息收集,工具比较多,下面进行介绍。

2.2.1.1 dnsenum

         这是一款针对DNS信息收集的工具。以BT5为例,dnsenum启动路径,如下图所示:

        

         选择该工具,进入如下界面,显示该工具用法:

        

         执行该工具,会在执行命令窗口,显示如下一些信息:DNS服务器、MX记录、域传送漏洞等相关信息,下图中一些信息不全,仅做参考!

        

         这个工具比较简单,虽然参数很多,但是只需要直接查询就可以,查询DNS前要确认是否连网!

2.2.1.2 dnsmap

         dnsmap是一款子域名暴力破解工具,针对大站的破解费时。dnsmap启动路径如下图:

          
         这是一款命里行工具,它的命令行用法如下图所示:

        

         该工具的用法是:./dnsmap <target-domain>  [options]

         例如:暴力破解新浪子域名及对应IP

        

       

         这个工具由于基于OpenDNS IP工作,所以相对而言一开始要注意手动设置DNS,然后在重启网络连接,等到重新连接上互谅网后,可以继续操作,工具命令很简单。相对而言时间较长,如果破解比较大的网站则相当费时。如果仅破解小网站,效果还是不错的。

2.2.1.3 dnsrecon

         dnsrecon是一款枚举DNS记录的工具,其中一个特色是通过Google查出站点的子域名与IP信息。与dnsmap暴力破解子域名不一样,优点是速度比dnsmap快,缺点是返回结果不如dnsmap全面

         dnsrecon启动路径:

        

         dnsrecon是一个命里行工具,下面给出使用方法和参数说明截图:

        

         简单的实例如下所示:

        
         这个工具的功能相对dnsmap多一点,但是返回的结果,比如子域名却没有dnsmap全面,如果想大致破解子域名的话可以考虑这个工具。

2.2.1.4 dnswalk

         dnswalk工具是一款查询域传送结果的工具,如果没有安装按下图进行安装,如果安装成功,看下图的使用方法:dnswalk domain.(以点结束)

        

         以百度为例操作截图:

        

 

这篇关于安全渗透测试笔记------------网络踩点(DNS记录探测)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/397244

相关文章

Debian 13升级后网络转发等功能异常怎么办? 并非错误而是管理机制变更

《Debian13升级后网络转发等功能异常怎么办?并非错误而是管理机制变更》很多朋友反馈,更新到Debian13后网络转发等功能异常,这并非BUG而是Debian13Trixie调整... 日前 Debian 13 Trixie 发布后已经有众多网友升级到新版本,只不过升级后发现某些功能存在异常,例如网络转

Python学习笔记之getattr和hasattr用法示例详解

《Python学习笔记之getattr和hasattr用法示例详解》在Python中,hasattr()、getattr()和setattr()是一组内置函数,用于对对象的属性进行操作和查询,这篇文章... 目录1.getattr用法详解1.1 基本作用1.2 示例1.3 原理2.hasattr用法详解2.

Python开发简易网络服务器的示例详解(新手入门)

《Python开发简易网络服务器的示例详解(新手入门)》网络服务器是互联网基础设施的核心组件,它本质上是一个持续运行的程序,负责监听特定端口,本文将使用Python开发一个简单的网络服务器,感兴趣的小... 目录网络服务器基础概念python内置服务器模块1. HTTP服务器模块2. Socket服务器模块

Go语言网络故障诊断与调试技巧

《Go语言网络故障诊断与调试技巧》在分布式系统和微服务架构的浪潮中,网络编程成为系统性能和可靠性的核心支柱,从高并发的API服务到实时通信应用,网络的稳定性直接影响用户体验,本文面向熟悉Go基本语法和... 目录1. 引言2. Go 语言网络编程的优势与特色2.1 简洁高效的标准库2.2 强大的并发模型2.

DNS查询的利器! linux的dig命令基本用法详解

《DNS查询的利器!linux的dig命令基本用法详解》dig命令可以查询各种类型DNS记录信息,下面我们将通过实际示例和dig命令常用参数来详细说明如何使用dig实用程序... dig(Domain Information Groper)是一款功能强大的 linux 命令行实用程序,通过查询名称服务器并输

基于Spring Boot 的小区人脸识别与出入记录管理系统功能

《基于SpringBoot的小区人脸识别与出入记录管理系统功能》文章介绍基于SpringBoot框架与百度AI人脸识别API的小区出入管理系统,实现自动识别、记录及查询功能,涵盖技术选型、数据模型... 目录系统功能概述技术栈选择核心依赖配置数据模型设计出入记录实体类出入记录查询表单出入记录 VO 类(用于

基于Python Playwright进行前端性能测试的脚本实现

《基于PythonPlaywright进行前端性能测试的脚本实现》在当今Web应用开发中,性能优化是提升用户体验的关键因素之一,本文将介绍如何使用Playwright构建一个自动化性能测试工具,希望... 目录引言工具概述整体架构核心实现解析1. 浏览器初始化2. 性能数据收集3. 资源分析4. 关键性能指

java中pdf模版填充表单踩坑实战记录(itextPdf、openPdf、pdfbox)

《java中pdf模版填充表单踩坑实战记录(itextPdf、openPdf、pdfbox)》:本文主要介绍java中pdf模版填充表单踩坑的相关资料,OpenPDF、iText、PDFBox是三... 目录准备Pdf模版方法1:itextpdf7填充表单(1)加入依赖(2)代码(3)遇到的问题方法2:pd

Zabbix在MySQL性能监控方面的运用及最佳实践记录

《Zabbix在MySQL性能监控方面的运用及最佳实践记录》Zabbix通过自定义脚本和内置模板监控MySQL核心指标(连接、查询、资源、复制),支持自动发现多实例及告警通知,结合可视化仪表盘,可有效... 目录一、核心监控指标及配置1. 关键监控指标示例2. 配置方法二、自动发现与多实例管理1. 实践步骤

Nginx安全防护的多种方法

《Nginx安全防护的多种方法》在生产环境中,需要隐藏Nginx的版本号,以避免泄漏Nginx的版本,使攻击者不能针对特定版本进行攻击,下面就来介绍一下Nginx安全防护的方法,感兴趣的可以了解一下... 目录核心安全配置1.编译安装 Nginx2.隐藏版本号3.限制危险请求方法4.请求限制(CC攻击防御)