博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
任务16 被动信息收集
阅读量:4594 次
发布时间:2019-06-09

本文共 563 字,大约阅读时间需要 1 分钟。

信息收集内容:

  • IP地址段
  • 域名信息
  • 邮件地址
  • 文档图片数据
  • 公司地址
  • 公司组织架构
  • 联系电话/传真号码
  • 目标系统使用的技术架构
  • 公开的商业信息

信息用途

  • 用信息描述目标
  • 发现
  • 社会工程学攻击
  • 物理缺口

信息收集----DNS

  • 域名先解析成IP地址
  • 域名与FQDN的区别
  • 域名记录:A(域名到IP地址主机) / Cname(别名记录,把这个域名解析到另一个域名) /NS(域名服务器的地址记录) /MX(邮件交换记录) / ptr(反向解析:IP地址到域名反向记录)

DNS信息收集----NSLOOKUP

nslookup www.xxx.com

server

type=a/mx/ns/any

DNS信息收集---DIG

dig @8.8.8.8 www.xxx.com mx

DNS区域传输:

host -T -l xxx.com 8.8.8.8

DNS爆破:

fierce -dnsserver 8.8.8.8 -dns xxx.com.cn -wordlist /usr/share/fierce/hosts.txt

dnsenum

dnsmap

dnsrecon

DNS注册信息:

whois XXX.com

转载于:https://www.cnblogs.com/tutukiki/p/10952133.html

你可能感兴趣的文章
jQuery Ajax总结
查看>>
制作Visual Studio 2019 (VS 2019) 离线安装包
查看>>
JavaScript高级程序设计学习笔记--变量、作用域和内存问题
查看>>
Smack 结合 Openfire服务器,建立IM通信,发送聊天消息
查看>>
所闻所获4:下拉刷新控件2
查看>>
程序猿,你为什么须要一台mac?
查看>>
Cygwin下vim按方向键出现ABCD;
查看>>
android用shape画虚线,怎么也不显示
查看>>
javascript小白学习指南0---1
查看>>
【求助】怎样实如今并肩看中增加代码啊
查看>>
创业路(VC Pipeline),创业需要融资的阅读
查看>>
Effective C++:条款37:绝不又一次定义继承而来的缺省參数值
查看>>
linux find命令强大之处
查看>>
开宝箱怎么设计才算好?大脑说了算!
查看>>
oracle 中模糊查询对like的代替insrt()函数 可以做到效率节约一倍以上
查看>>
linux添加私有的ip
查看>>
mysql
查看>>
python学习中遇到的错误及解决办法
查看>>
爱的十个秘密--5.友谊的力量
查看>>
什么是程序集?
查看>>