[BT5]信息收集1-2 Dnsmap
0.工具介绍
dnsmap is mainly meant to be used by pentesters during the information gathering/enumeration phase of infrastructure security assessments. During the enumeration stage, the security consultant would typically discover the target company's IP netblocks, domain names, phone numbers, etc ...
Subdomain brute-forcing is another technique that should be used in the enumeration stage, as it's especially useful when other domain enumeration techniques such as zone transfers don't work (I rarely see zone transfers being publicly allowed these days by the way).
1.工具位置
命令行 root@bt:/pentest/enumeration/dns/dnsmap#
dir查看目录dnsmap dnsmap-bulk.sh use_cases.txt wordlist_TLAs.txt,其中wordlist_TLAs.txt为字典文件,dnsmap为可执行程序
图形界面 Applications --> BackTrack --> Information Gathering --> Network Analysis --> Dnsanalysis --> Dnsmap
2.工具参数
-w wordlist_TLAs.txt 指定字典文件
-c cisco.csv 输出文件
cisco.com 目标域名
3.使用示例
root@bt:/pentest/enumeration/dns/dnsmap# ./dnsmap cisco.com -w wordlist_TLAs.txt -c cisco.csv
我的测试:
root@bt:/pentest/enumeration/dns/dnsmap# ./dnsmap gzu.edu.cn -w wordlist_TLAs.txt -c gzu.csv
results:
acc.gzu.edu.cn,210.40.3.97 agr.gzu.edu.cn,210.40.3.3 ams.gzu.edu.cn,210.40.3.92 amt.gzu.edu.cn,210.40.3.63 art.gzu.edu.cn,210.40.3.3 bbs.gzu.edu.cn,210.40.3.28 cce.gzu.edu.cn,210.40.3.3 cdo.gzu.edu.cn,210.40.3.3 cjg.gzu.edu.cn,210.40.3.36 cjs.gzu.edu.cn,210.40.3.3 cpc.gzu.edu.cn,210.40.3.29 cst.gzu.edu.cn,210.40.3.3 cyl.gzu.edu.cn,210.40.3.228 dns.gzu.edu.cn,210.40.0.33 dpo.gzu.edu.cn,210.40.3.3 dsa.gzu.edu.cn,210.40.32.40 ecb.gzu.edu.cn,210.40.3.59 eda.gzu.edu.cn,210.40.3.225 ehr.gzu.edu.cn,210.40.3.237 eol.gzu.edu.cn,210.40.0.56 ese.gzu.edu.cn,210.40.3.111 fcc.gzu.edu.cn,210.40.3.55 fcm.gzu.edu.cn,210.40.3.64 gia.gzu.edu.cn,210.40.3.3 gsa.gzu.edu.cn,210.40.3.222 gsr.gzu.edu.cn,210.40.0.58 hss.gzu.edu.cn,210.40.3.3 hum.gzu.edu.cn,210.40.3.3 inf.gzu.edu.cn,210.40.0.59 ipe.gzu.edu.cn,210.40.3.248 isr.gzu.edu.cn,210.40.3.249 kst.gzu.edu.cn,210.40.3.3 law.gzu.edu.cn,210.40.3.243 lib.gzu.edu.cn,210.40.3.3 mdc.gzu.edu.cn,210.40.3.3 mnh.gzu.edu.cn,210.40.3.89 nab.gzu.edu.cn,210.40.3.247 nic.gzu.edu.cn,210.40.0.38 noc.gzu.edu.cn,210.40.0.38 oas.gzu.edu.cn,210.40.2.55 oir.gzu.edu.cn,210.40.3.75 org.gzu.edu.cn,210.40.3.41 phc.gzu.edu.cn,210.40.3.246 psl.gzu.edu.cn,210.40.3.3 rso.gzu.edu.cn,210.40.3.57 sci.gzu.edu.cn,210.40.3.3 sec.gzu.edu.cn,210.40.3.31 snt.gzu.edu.cn,210.40.3.27 stc.gzu.edu.cn,210.40.3.100 sva.gzu.edu.cn,210.40.3.90 vod.gzu.edu.cn,210.40.0.121 web.gzu.edu.cn,210.40.3.19 www.gzu.edu.cn,210.40.0.58 |
好像挺少的,可是花了很久的时间。
用的是wordlist_TLAs.txt来扫描。
[BT5]信息收集1-2 Dnsmap的更多相关文章
- [BT5]信息收集1-1 Dnsenum
0.工具介绍 The purpose of Dnsenum is to gather as much information as possible about a domain. The progr ...
- 信息收集->DNS分析->dnsdict6
如何获取域名的IPV4/IPV6地址之dnsdict6的使用 dnsdict6是一个用于获取网站信息的工具.dnsdict6可以扫描网站并显示有多少域或者子域,也可以扫描ipv6/ipv4地址.dns ...
- Kali Linux信息收集工具
http://www.freebuf.com/column/150118.html 可能大部分渗透测试者都想成为网络空间的007,而我个人的目标却是成为Q先生! 看过007系列电影的朋友,应该都还记得 ...
- Kali Linux渗透测试实战 2.1 DNS信息收集
目录 2.1 DNS信息收集1 2.1.1 whois查询3 2.1.2 域名基本信息查询4 Dns服务器查询4 a记录查询4 mx记录查询5 2.1.3 域名枚举5 fierse 5 dnsdict ...
- Kali Linux信息收集工具全集
001:0trace.tcptraceroute.traceroute 描述:进行路径枚举时,传统基于ICMP协议的探测工具经常会受到屏蔽,造成探测结果不够全面的问题.与此相对基于TCP协议的探测,则 ...
- kali linux之被动信息收集(dns信息收集,区域传输,字典爆破)
公开可获取的信息,不与目标系统产生交互,避免留下痕迹 下图来自美军方 pdf链接:http://www.fas.org/irp/doddir/army/atp2-22-9.pdf 信息收集内容(可利用 ...
- Kali Linux信息收集工具全
可能大部分渗透测试者都想成为网络空间的007,而我个人的目标却是成为Q先生! 看过007系列电影的朋友,应该都还记得那个戏份不多但一直都在的Q先生(由于年级太长目前已经退休).他为007发明了众多神奇 ...
- ★Kali信息收集~★6.Dmitry:汇总收集
概述: DMitry(Deepmagic Information Gathering Tool)是一个一体化的信息收集工具.它可以用来收集以下信息: 1. 端口扫描 2. whois主机IP和域名信息 ...
- ★Kali信息收集★8.Nmap :端口扫描
★Kali信息收集~ 0.Httrack 网站复制机 http://www.cnblogs.com/dunitian/p/5061954.html ★Kali信息收集~ 1.Google Hackin ...
随机推荐
- Python 3.X安装配置
0x01 安装Python 目前,Python有两个版本,一个是2.x版,一个是3.x版,这两个版本是不兼容的. 本教程安装的是python-3.6.1-amd64版本. Python官网:https ...
- Hibernate(三)
1.1Hibernate的检索方式 1.1.1Hibernate的检索方式概述 Hibernate提供了以下几种检索对象的方式: 导航对象图检索方式:根据已经家就在的对象导航到其他对象. Custom ...
- Monad详解
最近几年,函数式编程变得越来越流程,其代码简洁.副作用小.维护成本低等特点,使得许多其它的语言也开始支持函数式编程,比如Java 和 C#等.本文主要介绍一下函数式编程中的一个重要概念:Monad. ...
- js获取select下拉框选中的的值和判断checkbox是否选中状态
html: <select id="lib_select" name=""> <option value="1" ...
- JS对JSON的操作总结
对于前端完全是菜鸟,迫于无奈,工作中要用到JS,尤其对JSON的处理为多,网上搜了一下,所讲的基本雷同.所以把平时用的比较多的JSON处理方法总结了一下,权当加深记忆. 一.概述 JSON(JavaS ...
- 【Linux】查看系统位数
1.getconf LONG_BIT 2.uname -m 3.arch 4.file /sbin/init 5.file /bin/ls
- Win7怎样禁用自带IE浏览器
Win7怎样禁用自带IE浏览器 ------------ 1.单击开始按钮,从弹出的菜单中,选择控制面板. 2.在控制面板界面,单击程序和功能 3.在程序界面中单击选择“打开或关闭Windows功能” ...
- GUI RedHat7中常用的一些设置
GUI RedHat7中常用的一些设置... ------------------ RedHat7更改桌面背景 ================= 更改RedHat7的分辨率 ============ ...
- DOM 对象方法
DOM 对象方法 这里提供一些您将在本教程中学到的常用方法: 方法 描述 getElementById() 返回带有指定 ID 的元素. getElementsByTagName() 返回包含带有指定 ...
- Python爬取糗事百科
import urllib import urllib.request from bs4 import BeautifulSoup """ 1.抓取糗事百科所有纯 ...