您当前的位置:首页 > 电脑百科 > 安全防护 > 黑客技术

Kali安全工具大阅兵之dnsmap,蛮力破解的方式获取目标的域名信息

时间:2020-06-22 11:25:16  来源:  作者:

通过DNS蛮力扫描黑客可以获得目标相对完整的子域名清单,利用这些子域名黑客可以:

1)了解目标的业务系统架构及清单。

2)找到隐藏的域名,隐藏的域名可能是还在处于开发阶段的系统,比较容易被突破。

3)了解目标的网络出口及办公地点,后续通过网络扫描方式寻找突破口。

4)对目标网段进行DNS反解并找到目标使用的其它主域名。

5)寻找可能泄漏的内网IP,并判断目标内网的结构。

这里我给大家介绍的是Kali系统上带的dnsmap工具,它功能很单一,比较适合小白上手:

root@Hacker:~# dnsmap 
dnsmap 0.30 - DNS Network MApper by pagvac (gnucitizen.org)

usage: dnsmap <target-domain> [options]
options:
-w <wordlist-file>
-r <regular-results-file>
-c <csv-results-file>
-d <delay-millisecs>
-i <ips-to-ignore> (useful if you're obtaining false positives)

e.g.:
dnsmap target-domain.foo
dnsmap target-domain.foo -w yourwordlist.txt -r /tmp/domainbf_results.txt
dnsmap target-fomain.foo -r /tmp/ -d 3000
dnsmap target-fomain.foo -r ./domainbf_results.txt

root@Hacker:~# 

dnsmap仅支持几个简单的参数:

  • -w:指定字典文件,默认为/usr/share/wordlists/dnsmap.txt。
  • -r:指定保存普通格式的结果文件路径。
  • -c:指定保存csv格式的结果文件路径。
  • -d:指定每次查询后需要等待的时间,默认为10毫秒。
  • -i:指定需要忽略的IP。

在Kali系统中,除了dnsmap自带的字典,我们还可以使用其它工具的字典,可以通过locate命令查找:

root@Hacker:~# updatedb
root@Hacker:~# locate -A wordlist | grep dns
/usr/share/dnsmap/wordlist_TLAs.txt
/usr/share/golismero/wordlist/dns
/usr/share/golismero/wordlist/dns/all.txt
/usr/share/golismero/wordlist/dns/dnsrecon.txt
/usr/share/golismero/wordlist/dns/subbrute_large.txt
/usr/share/golismero/wordlist/dns/subbrute_small.txt
/usr/share/golismero/wordlist/dns/whitelist.txt
/usr/share/theharvester/wordlists/dns-big.txt
/usr/share/theharvester/wordlists/dns-names.txt
/usr/share/wordlists/dnsmap.txt
root@Hacker:~#

也可以使用crunk工具生成:

root@Hacker:~# crunch 3 3 > words.txt
Crunch will now generate the following amount of data: 70304 bytes
0 MB
0 GB
0 TB
0 PB
Crunch will now generate the following number of lines: 17576 
root@Hacker:~# wc -l words.txt 
17576 words.txt
root@Hacker:~#

这些字典有大有小,最大的all.txt有31660个词,可根据情况自己选择,如果需要全面扫描则用大字典,但花的时间会更多。

下面我们使用shuf命令从dnsmap.txt字典中随机挑100条对baidu.com进行测试,输出格式为csv,延时为10毫秒:

root@Hacker:~# shuf -n 100  /usr/share/dnsmap/wordlist_TLAs.txt > 100.txt
root@Hacker:~# 
root@Hacker:~# dnsmap baidu.com -w 100.txt -c result.txt -d 10
dnsmap 0.30 - DNS Network Mapper by pagvac (gnucitizen.org)

[+] searching (sub)domains for baidu.com using 100.txt
[+] using maximum random delay of 10 millisecond(s) between requests

stj.baidu.com
IP address #1: 220.181.38.141

gnh.baidu.com
IP address #1: 220.181.33.6

xyx.baidu.com
IP address #1: 123.125.114.215

vsp.baidu.com
IP address #1: 180.97.93.78
IP address #2: 180.97.34.238

[+] 4 (sub)domains and 5 IP address(es) found
[+] csv-format results can be found on result.txt
[+] completion time: 7 second(s)
root@Hacker:~#
root@Hacker:~# cat result.txt 
stj.baidu.com,220.181.38.141
gnh.baidu.com,220.181.33.6
xyx.baidu.com,123.125.114.215
vsp.baidu.com,180.97.93.78,180.97.34.238
root@Hacker:~# 

这里使用baidu.com只是因为baidu的域名多,无意冒犯,不是可以针对,各位读者可自己选择域名进行测试。

主要注意的地方:

1)dnsmap不能指定用于查询的DNS服务器,所以它会使用系统当前配置的DNS。

2)比较知名的DNS服务器一般都会对DNS查询流量进行限制,如8.8.8.8/8.8.4.4,尽量不要使用。

Kali安全工具大阅兵之dnsmap,蛮力破解的方式获取目标的域名信息

 



Tags:dnsmap   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
通过DNS蛮力扫描黑客可以获得目标相对完整的子域名清单,利用这些子域名黑客可以:1)了解目标的业务系统架构及清单。2)找到隐藏的域名,隐藏的域名可能是还在处于开发阶段的系统,比...【详细内容】
2020-06-22  Tags: dnsmap  点击:(107)  评论:(0)  加入收藏
▌简易百科推荐
一、背景介绍作为一名渗透测试工作人员(或者小白),在我们的日常工作或者学习中,我们不可能时时刻刻将自己的个人电脑(安装好Kali Linux的个人主机)带在身边,当我们没有带自己的个人...【详细内容】
2021-12-27  Kali与编程    Tags:Kali Linux   点击:(3)  评论:(0)  加入收藏
我们都知道公司网络中开放的端口越多,遭受网络攻击的可能性就越大,就越容易发生数据泄露事件。 在这篇文章中,我们将讨论与开放端口相关的网络安全隐患。 网络中的端口 据统计...【详细内容】
2021-12-10  诺必达云服务    Tags:端口扫描   点击:(33)  评论:(0)  加入收藏
一、背景介绍DirBuster是用来探测web服务器上的目录和隐藏文件的。因为DirBuster是采用java编写的,所以运行前要安装上java的环境。 来看一下基本的使用: ①:TargetURL下输入要...【详细内容】
2021-12-07  Kali与编程    Tags:Dirbuster   点击:(28)  评论:(0)  加入收藏
#本文仅用于网络安全研究学习任何未经授权的入侵都是违法行为dir 浏览 创建文件 echo 文件内容 > 文件名字.扩展名 浏览文件内容 type 文件名 分页浏...【详细内容】
2021-12-07  WHOAMI    Tags:黑客   点击:(22)  评论:(0)  加入收藏
上一节中我们学了如何实现ARP断网攻击,本节中我们将利用ARP欺骗的原理实现截取目标计算机图片流量,内容包括:&uuml;如何开启ip转发&uuml;怎样截取受害机图片流量 一、开启ip转...【详细内容】
2021-11-23  Kali与编程    Tags:黑客   点击:(23)  评论:(0)  加入收藏
一、背景介绍大家在Linux的日常使用中都晓得如何通过命令行去配置Linux的端口开放规则,但是大家知道如何配置Windows入站出站规则吗?有哪些常见的危险端口呢?如何解决上述问题...【详细内容】
2021-11-15  Kali与编程    Tags:端口   点击:(39)  评论:(0)  加入收藏
1.背景介绍几乎每一个玩渗透的人都会接触到metasploit framework,简称msf。这是一个渗透测试框架,用ruby语言编写的,该框架集成了很多可用的exploit,比如著名的ms08_067等。你可...【详细内容】
2021-11-15  Kali与编程    Tags:服务扫描   点击:(37)  评论:(0)  加入收藏
在前面的课程中,我们学习了ARP攻击的理论和实践知识,知道了怎么进行攻击,这节中我们将学习如何进行防御,内容包括:&uuml;借助第三方软件防御(360安全卫士,腾讯管家等)&uuml;使用arp...【详细内容】
2021-11-13  Kali与编程    Tags:白帽   点击:(32)  评论:(0)  加入收藏
简介在sqlmap基础上增加了目录扫描、hash爆破等功能运行环境 linux 在云服务器上还是蛮不错的项目连接如下https://github.com/s0md3v/sqlmat usage: sqlmate [-h] [--dor...【详细内容】
2021-11-10  暗网视界    Tags:sqlmate   点击:(44)  评论:(0)  加入收藏
一、背景介绍在网上冲浪少不了用到搜索引擎,而很多朋友都习惯把Google视为第一个选择对象。当然Google无论在搜索速度还是结果关联性方面都是十分优秀的。但百度(http://www.b...【详细内容】
2021-11-05  Kali与编程    Tags:白帽黑客   点击:(31)  评论:(0)  加入收藏
相关文章
    无相关信息
最新更新
栏目热门
栏目头条