iT邦幫忙

2022 iThome 鐵人賽

DAY 19
0
Security

不想上班系列系列 第 19

[Day 19] 收集DNS-域名枚舉常用工具

  • 分享至 

  • xImage
  •  

fierce

  • 作為nmap、unicornscan、nessus的前身
    • 不支援IPv6(AAAA)

dnsmap(只適合字典檔暴力破解)

  • 域名暴力枚舉工具,可查找IP、domain、電子郵件或電話號碼等
-w FILE # 字典檔,默認dnsmap字典檔
-d Nms # 兩筆查詢的間隔時間,可以避免觸發IDS/IPS,預設為10ms
  • dnsmap zonetransfer.me

dnsenum

  • 子域名暴力破解、zone transfer,也可透過Google搜尋對class-C網段進行whosi查詢與反查
    -- noreverse # 不要名稱反解
    -- dnsserver # 指定DNS-SERVER進行A、NS、MX查詢
    -f FILE #暴力破解字典檔
    -r # 對NS查找到的網域再進行子網域查找
  • dnsenum fcu.edu.tw
    • NS紀錄、MX紀錄、zone transfer&bind
    • brute force & class-c

上一篇
[Day 18] 收集DNS(use dnspython)
下一篇
[Day 20] Zone walk-DNSSEC、NSEC缺陷
系列文
不想上班系列30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言