[BT5]信息收集1-2 Dnsmap
0.工具介绍
dnsmap is mainly meant to be used by pentesters during the information gathering/enumeration phase of infrastructure security assessments. During the enumeration stage, the security consultant would typically discover the target company's IP netblocks, domain names, phone numbers, etc ...
Subdomain brute-forcing is another technique that should be used in the enumeration stage, as it's especially useful when other domain enumeration techniques such as zone transfers don't work (I rarely see zone transfers being publicly allowed these days by the way).
1.工具位置
命令行 root@bt:/pentest/enumeration/dns/dnsmap#
dir查看目录dnsmap dnsmap-bulk.sh use_cases.txt wordlist_TLAs.txt,其中wordlist_TLAs.txt为字典文件,dnsmap为可执行程序
图形界面 Applications --> BackTrack --> Information Gathering --> Network Analysis --> Dnsanalysis --> Dnsmap
2.工具参数
-w wordlist_TLAs.txt 指定字典文件
-c cisco.csv 输出文件
cisco.com 目标域名
3.使用示例
root@bt:/pentest/enumeration/dns/dnsmap# ./dnsmap cisco.com -w wordlist_TLAs.txt -c cisco.csv
我的测试:
root@bt:/pentest/enumeration/dns/dnsmap# ./dnsmap gzu.edu.cn -w wordlist_TLAs.txt -c gzu.csv
results:
acc.gzu.edu.cn,210.40.3.97agr.gzu.edu.cn,210.40.3.3ams.gzu.edu.cn,210.40.3.92amt.gzu.edu.cn,210.40.3.63art.gzu.edu.cn,210.40.3.3bbs.gzu.edu.cn,210.40.3.28cce.gzu.edu.cn,210.40.3.3cdo.gzu.edu.cn,210.40.3.3cjg.gzu.edu.cn,210.40.3.36cjs.gzu.edu.cn,210.40.3.3cpc.gzu.edu.cn,210.40.3.29cst.gzu.edu.cn,210.40.3.3cyl.gzu.edu.cn,210.40.3.228dns.gzu.edu.cn,210.40.0.33dpo.gzu.edu.cn,210.40.3.3dsa.gzu.edu.cn,210.40.32.40ecb.gzu.edu.cn,210.40.3.59eda.gzu.edu.cn,210.40.3.225ehr.gzu.edu.cn,210.40.3.237eol.gzu.edu.cn,210.40.0.56ese.gzu.edu.cn,210.40.3.111fcc.gzu.edu.cn,210.40.3.55fcm.gzu.edu.cn,210.40.3.64gia.gzu.edu.cn,210.40.3.3gsa.gzu.edu.cn,210.40.3.222gsr.gzu.edu.cn,210.40.0.58hss.gzu.edu.cn,210.40.3.3hum.gzu.edu.cn,210.40.3.3inf.gzu.edu.cn,210.40.0.59ipe.gzu.edu.cn,210.40.3.248isr.gzu.edu.cn,210.40.3.249kst.gzu.edu.cn,210.40.3.3law.gzu.edu.cn,210.40.3.243lib.gzu.edu.cn,210.40.3.3mdc.gzu.edu.cn,210.40.3.3mnh.gzu.edu.cn,210.40.3.89nab.gzu.edu.cn,210.40.3.247nic.gzu.edu.cn,210.40.0.38noc.gzu.edu.cn,210.40.0.38oas.gzu.edu.cn,210.40.2.55oir.gzu.edu.cn,210.40.3.75org.gzu.edu.cn,210.40.3.41phc.gzu.edu.cn,210.40.3.246psl.gzu.edu.cn,210.40.3.3rso.gzu.edu.cn,210.40.3.57sci.gzu.edu.cn,210.40.3.3sec.gzu.edu.cn,210.40.3.31snt.gzu.edu.cn,210.40.3.27stc.gzu.edu.cn,210.40.3.100sva.gzu.edu.cn,210.40.3.90vod.gzu.edu.cn,210.40.0.121web.gzu.edu.cn,210.40.3.19www.gzu.edu.cn,210.40.0.58 |
好像挺少的,可是花了很久的时间。
用的是wordlist_TLAs.txt来扫描。
[BT5]信息收集1-2 Dnsmap的更多相关文章
- [BT5]信息收集1-1 Dnsenum
0.工具介绍 The purpose of Dnsenum is to gather as much information as possible about a domain. The progr ...
- 信息收集->DNS分析->dnsdict6
如何获取域名的IPV4/IPV6地址之dnsdict6的使用 dnsdict6是一个用于获取网站信息的工具.dnsdict6可以扫描网站并显示有多少域或者子域,也可以扫描ipv6/ipv4地址.dns ...
- Kali Linux信息收集工具
http://www.freebuf.com/column/150118.html 可能大部分渗透测试者都想成为网络空间的007,而我个人的目标却是成为Q先生! 看过007系列电影的朋友,应该都还记得 ...
- Kali Linux渗透测试实战 2.1 DNS信息收集
目录 2.1 DNS信息收集1 2.1.1 whois查询3 2.1.2 域名基本信息查询4 Dns服务器查询4 a记录查询4 mx记录查询5 2.1.3 域名枚举5 fierse 5 dnsdict ...
- Kali Linux信息收集工具全集
001:0trace.tcptraceroute.traceroute 描述:进行路径枚举时,传统基于ICMP协议的探测工具经常会受到屏蔽,造成探测结果不够全面的问题.与此相对基于TCP协议的探测,则 ...
- kali linux之被动信息收集(dns信息收集,区域传输,字典爆破)
公开可获取的信息,不与目标系统产生交互,避免留下痕迹 下图来自美军方 pdf链接:http://www.fas.org/irp/doddir/army/atp2-22-9.pdf 信息收集内容(可利用 ...
- Kali Linux信息收集工具全
可能大部分渗透测试者都想成为网络空间的007,而我个人的目标却是成为Q先生! 看过007系列电影的朋友,应该都还记得那个戏份不多但一直都在的Q先生(由于年级太长目前已经退休).他为007发明了众多神奇 ...
- ★Kali信息收集~★6.Dmitry:汇总收集
概述: DMitry(Deepmagic Information Gathering Tool)是一个一体化的信息收集工具.它可以用来收集以下信息: 1. 端口扫描 2. whois主机IP和域名信息 ...
- ★Kali信息收集★8.Nmap :端口扫描
★Kali信息收集~ 0.Httrack 网站复制机 http://www.cnblogs.com/dunitian/p/5061954.html ★Kali信息收集~ 1.Google Hackin ...
随机推荐
- [ABP开源项目]--vue+vuex+vue-router+EF的权限管理系统
好久没写文字了,当然大家也不期待嘛,反正看代码就行了. 演示网站 首先说下这个项目吧. 如标题一样是基于VUE+.NET开发的框架,也是群友一直吼吼吼要一个vue版本的ABP框架. 我们先来看看首页吧 ...
- python学习之列表和字典
列表 基本操作>>>len([1,3,4])3 >>>[1,2,3]+[4,5,6] +号两边必须是相同类型[1,2,3,4,5,6] >>> ...
- oracle 11gR2 RAC安装手册
--oracle 11gR2 RAC安装手册 -----------------------------2013/10/29 参考三思笔记 http://files.cnblogs.com/jackh ...
- 《DSOD:Learning Deeply Supervised Object Detectors from Scratch》翻译
原文地址:https://arxiv.org/pdf/1708.01241 DSOD:从零开始学习深度有监督的目标检测器 Abstract摘要: 我们提出了深入的监督对象检测器(DSOD),一个框架, ...
- JavaScript模块化 --- Commonjs、AMD、CMD、es6 modules
随着前端js代码复杂度的提高,JavaScript模块化这个概念便被提出来,前端社区也不断地实现前端模块化,直到es6对其进行了规范,下面就介绍JavaScript模块化. 这篇文章还是希望能给大家一 ...
- 一起来学linux:目录与路径
p { margin-bottom: 0.25cm; line-height: 120% } 首先介绍目录相关的路径的表示法: 1 . 代表此目录 2 .. 代表上一层目录 3 – 代表前一个工作目录 ...
- Ecshop商品描述上传中文名图片无法显示解决方法
在后台上传商品图片的时候,如果你选择一个中文名称的图片,那么上传后会产生乱码,导致图片显示不出来. 下面说一种解决办法:使用"年月日时分秒 + 6个随机字符"做为文件名,如 201 ...
- spring学习笔记2---MVC处理器映射(handlerMapping)三种方式(附源码)
一.根据Beanname访问controller: 在springmmvc-servlet.xml的配置handlermapping中加入beanname,通过该beanname找到对应的contro ...
- Partition函数
快排中核心的方法应该算是Partition函数了,它的作用就是将整个数组分成小于基准值的左边,和大于基准值的右边. 普通的Partition函数是这样的: public static int part ...
- python进阶学习(四)
在使用多线程之前,我们首页要理解什么是进程和线程. 什么是进程? 计算机程序只不过是磁盘中可执行的,二进制(或其它类型)的数据.它们只有在被读取到内存中,被操作系统调用的时候才开始它们的生命期.进程( ...