DNS信息查询综合实验

news/2024/5/18 13:01:19 标签: 服务器, udp, 网络

原理:

域名系统(英文:Domain NameSystem,DNS)是因特网的一项服务,它

作为将域名和P地址相百映射的一个分布式数据库,能够使人更方便的访问互

联网。DNS使用TCP和UDP端口53当前,对于每一级域名长度的限制是63
个字符,域名总长度则不能超过253个字符。

当个人或者企业实体注册域名时需要注册许多信息,注册隐私的设置各种各
样,我们可以搜集这些信息并用来验证IP空间。根据这个线索,可以寻找属于
该个人或者企业实体的其他网站信息,甚至于核心员工的号码和地址。

实验步骤:

1用相关命令进行针对域名的信息收集。

-确定目标:sangforedu.com.cn、sangfor.com.c

-本次实验需要对该目标下的域名、IP进行信息收集。
2.使用whois命令对该域名进行查询:whois sangforedu.com.cn

其中比较重要的有邮箱、电话号码、姓名,在后期社会工程学攻击中可能有用。
通过查询出的邮箱,在利用站长之家网站提供的几个域名反查工具进一步查询:

3.利用nslookup工具进行域名查询

查询A类型记录

查询MX类型记录

 4.利用dig工具查询各类DSN的解析

 指向负责的DSN主机:dig sangfor.com.cn @8.8.8.8

 

 查询NS记录:dig sangfor.com.cn NS

查询TXT记录:dig sangfor.com.cn txt5.使用DNS子域名爆破工具,针对子域名进行爆破,同时解析出对应的ip地址

 该工具的帮助文档及参数说明(使用python3进行执行)

 使用该工具。
python3 subDomainsBrute.py --full -t 200 sangfor.com.cn -w使用-w进行扩展扫描,增大命中概率。

 通过子域名的爆破,可以进一步明确企业网络资产(有哪些域名、域名对应什么
系统、域名集中的C段地址等等),这是攻击者、防御者都需要时刻关注的方
面。
扫描完成后,会在该工具同目录下,生成对应的文本文件,最终获取的子域名结果如下:

 6.利用多地ping工具,查看域名的真实ip

在浏览器中输入https://ping.chinaz.com/www.zzu.edu.cn

 

7.针对部分IP进行信息收集

通过上述步骤,可以将确定的集中在某一C段IP进行查询,确定是否属于该企业。
选取子域名爆破结果中多次出现的一个IP(C段):whois222.126.229.179


http://www.niftyadmin.cn/n/1789228.html

相关文章

Java虚拟机(二):JVM内存模型

所有的Java开发人员可能会遇到这样的困惑?我该为堆内存设置多大空间呢?OutOfMemoryError的异常到底涉及到运行时数据的哪块区域?该怎么解决呢?其实如果你经常解决服务器性能问题,那么这些问题就会变的非常常见&#xf…

TLS环境搭建、明文分析

1.浏览器环境变量设置 新建系统变量 在控制面板进入高级系统设置,点击环境变量 在系统变量中新建浏览器变量,变量名称:SSLKEYLOGFILE 然后在磁盘建立名为TLS的文件夹,并且在文件夹中建立一个以.log结尾的文件,把文件…

c# 除掉前三个字符,剩下的4个字符全为数字方为特殊车辆

string plate"粤BN1223";if (plate.Contains("粤BN")){//除掉前三个字符,剩下的4个字符全为数字方为特殊车辆 bool BNum true;char[] strSubCCode new char[4];if (plate.Length 7){plate.CopyTo(3, strSubCCode, 0, 4);foreach (char c in …

SQL注入-SQL数据库操作基础

实验目的 熟悉MySQL(MariaDB)数据库的基础与进阶语法,加深对SQL命令语句的理解, 为后续SQL注入攻击与防护实验打下坚实的基础。 一.MySQL基础操作 1.连接数据库 在cmd命令行中进入 或者可以在PHPstudy2018中之间进入 2.显示系统中所有的数据库名称 命…

SQL注入——基于联合查询的数字型GET注入

实验目的: 理解数字型GET注入的原理和特点,掌握利用联合查询(union select)的方法实现SQL注入的基本流程 实验原理 数字型GET注入,其注入点存在于URL中的GET参数处,如http://wwwtestweb.com/userphp?id…

网络流题目详讲

网络流题目详讲 笔者把它分成了两个部分 由于博客放在cnblog上有一些东西显示不出来(比如题目做了可以打个小勾勾,或者会的兄弟可以告诉我) 所以笔者决定放上zybuluo的链接,那里的阅读体验会比较好吧zybuluo网络流题目详讲题单(入门版)zybuluo网络流题目…

SQL注入——基于联合查询的POST注入

实验目的: 理解数字型GET注入的原理和特点,掌握利用联合查询(union select)的方法实现SQL注入的基本流程 实验原理 POST注入,其注入点存在于POST表单中的参数处。攻击者可以通过代理抓包 工具(如Burpsuite)拦截并修…

人比人气死人

最可怕的事不是别人比你优秀,而是比你优秀的人更比你努力。最可气的是,你明明知道这个道理,你还没别人努力。转载于:https://www.cnblogs.com/lqtbk/p/9414278.html