首页 > 其他分享 >kali一些信息收集指令

kali一些信息收集指令

时间:2023-05-24 17:37:16浏览次数:33  
标签:收集 kali 信息 查询 域名 指令 DNS

1.为什么要收集信息

渗透测试方法论的第二个阶段是信息收集阶段。在这个阶段中,要尽可能地收集与测试目标有关的各类信息。这些信息包括DNS信息、IP地址、采用的技术以及具体配置、用户名的组织单位、文件、程序代码、密码重置信息、联系人信息等。信息收集阶段收集到的每一条信息都至关重要。

使用指令获取信息的方法为主动式信息收集。通过谷歌等引擎搜索属于被动式信息收集。下面来介绍kali系统中常见的信息收集指令。

2.kali一些信息收集指令

  • whois

我们可以使用whois指令获取域名的整体信息。 whois [domain name]

Domain Name →域名 

ROID→注册识别码

Domain Status→域名状态

Registrant ID→注册人ID

Registrant Organization→注册人单位

Registrant Name→注册人姓名

Registrant Emai→l注册人电子邮箱

Sponsoring Registrar→所属注册商

Name ServerDNS→服务器 Registration

Date→域名注册日期 Expiration

Date→域名到期日

Dnssec DeploymentDNS→安全扩展

  • host

 

我们可以使用host指令向DNS服务器查询主机的IP地址。

host [-aCdilrTvVw] [-c class] [-N ndots] [-t type] [-W time] [-R number] [-m flag] [-p port] hostname [server]

-a   显示详细的 DNS 信息。

-c <class>   指定查询类型,默认值为 IN(Internet)。

-r     不使用递归的查询方式查询域名。

-t <type> 指定查询的域名信息类型。

-v   显示指令执行的详细信息

-w   如果域名服务器没有给出应答信息,则总是等待,直到域名服务器给出应答。

-4使用 IPv4 查询传输 。

-6使用 IPv6 查询传输。

  • dig

 

还可以使用dig指令进行DNS查询。相比host指令而言, dig指令的用法更为灵活,输出更为清晰。您甚至可以使用dig指令处理一个文件里所有的DNS查询指令。

dig [server] [name] [type]

[server]   查询指向的主机名或 IP 地址

[name]   要查询服务器的 DNS(域名服务器)

[type]   要检索的 DNS 记录类型。默认情况下(或如果留空),dig 查询 A 记录。

type可以为A,CNAME,TXT,MX,NS

  • dnsenum

利用dnsenum程序收集DNS数据。这个程序能够收集的DNS信息分为下述几类:

 

标签:收集,kali,信息,查询,域名,指令,DNS
From: https://www.cnblogs.com/anarchy/p/17428973.html

相关文章

  • git指令连接库失败:OpenSSL SSL_read: Connection was reset, errno 10054
    一、问题描述无论是gitclone还是gitpush之类的需要连接库的指令都会出现`fatal:unabletoaccess'http://github.com/我的库/':OpenSSLSSL_read:Connectionwasreset,errno10054`报错原因:字面意思:服务器的SSL证书灭有经过第三方机构的签署。网上信息也有的说可能......
  • ROS2指令总结
    查看功能ros2nodelistros2topiclistros2servicelistros2actionlist查看节点信息:ros2nodeinfo<node_name>话题ros2topicecho<topic_name>查看话题的详细信息:ros2topicinfo<topic_name>查看话题的数据类型:ros2topiclist-t查看数据类型的具......
  • 《Linux的文件目录类指令 20条》
    文件目录类的指令1.pwd指令查看当前目录 2.ls 指令查看当前目录所有内容信息ls-a显示当前目录所有的文件和目录,包括隐藏的ls-l以列表的方式显示信息ls-al或la-al举个栗子 3.cd指令基本语法cd[参数](切换到指定目录)cd~或者cd回到自己的家目录cd../......
  • java中运行指令浅析
    后续业务可能需要在程序中运行指令,所以这里简单探究了一下,分别从win和linux两个平台进行研究,又以为java是跨平台语言,可能二者之间的区别应该只是返回内容与输入指令的不同.(还不是在win上开发)1.如何使用Runtime.getRuntime().exec("notepad");RuntimeUtil.exec(......
  • 一个基础的vue图片放大镜自定义指令
    <template> <div>  <divv-magnifyref="content"class="content">   <imgsrc="https://fuss10.elemecdn.com/e/5d/4a731a90594a4af544c0c25941171jpeg.jpeg"alt="">  </div> </d......
  • 收集目标信息
     查询本机可用端口:netstat-ano   ......
  • 信息收集学习笔记总结
    1.域名信息(来自csdn)在渗透测试过程中,一般在目标的主站很少有发现漏洞点的存在,这时候我们就要从从主站之外的接口进行渗透测试,这时我们可以从域名出发收集信息。(1)端口一个网站可能会开放多个不同的端口,而我们可以通过同一网站的不同端口进行测试,扫描开放端口的......
  • Intel公布全新架构x86S!纯64位模式运行:指令集大幅精简
    在iOS生态中,苹果已经完全淘汰了32位,安卓领域也在加速,设计APP、操作系统、处理器等多方面。而对于PC电脑而言,Intel似乎要“大动干戈”了。Intel已经提出一种全新架构名为x86S,即x86-64ISA简化版,其独特的地方在于纯64bit模式运行的设计。当然,别担心,在技术白皮书中,Intel表示,纯64......
  • sqlmap指令
    -u#注入点-f#指纹判别数据库类型-b#获取数据库版本信息-p#指定可测试的参数(?page=1&id=2-p"page,id")-D""#指定数据库名-T""#指定表名-C""#指定字段-s""#保存注入过程到一个文件,还可中断,下次恢复在注入(保存:-s"xx.log"恢复:-s"xx.log&quo......
  • kali 安装新版本burp 以及不能使用重新安装jdk的解决方法
    kali自带的免费版感觉特别不好用,在最新版的kali中,版的burpUnlimit和burpsuite_pro_v1.7.30_sts均无法正常使用,经排查是jdk版本问题,所以把openjdk换成oracle的jdk就可以了首先下载 http://www.oracle.com/technetwork/java/javase/downloads/jdk8-downloads-2133151.html 随便......