渗透测试之被动信息收集
被动信息收集:不与目标直接交互 1,公开渠道可获得的信息 2,与目标系统不产生交往 信息收集内容:IP地址段/域名信息/邮件地址/文档图片数据/公司地址/公司组织架构/联系电话,传真号码/人员姓名,职务/目标系统使用的技术架构/公开的商务信息 信息用途:用信息描述目标/发现/社会工程学/物理缺口 信息收集—DNS 域名解析成IP地址 域名与FQDN的关系:FQDN:完全限定域名,一条主机记录 域名记录:A,cname,NS,MX,PTR记录 PTR记录:通过IP地址去反向解析域名
DNS信息收集—NSLOOKUP:跨平台的命令,在windows下和linux下都可以使用 nslookup www.sina.com
server:指的是本地缓存DNS服务器的地址,由右面可以看出www.sina.com不是A记录,而且cname记录,无法显示其ip地址 再次解析,就可以得到服务器ip地址 手工nslookup查询类型:
Set type=A/type/MX/ptr或者使用set q=ptr Server +ip地址:表示自己设置用来解析的DNS服务器
智能DNS:可以加快解析速度 如果选用美国的DNS服务器,那么返回的就是其在美国的服务器地址 如果选用中国的DNS服务器,那么返回的就是其在中国的服务器地址 Set type=any :查询任何类型数据 SPF记录,类型为text类型:反垃圾邮件,将Ip地址解析成域名,进行反向解析,判断是不是伪造的邮件进行域名欺骗, 或者直接使用:nslookup –type=any 163.com,此时用的是本地域名服务器 DNS信息收集—DIG 如:dig sina.com any @8.8.8.8 (类型为any,指定DNS服务器为8.8.8.8,也可以不指定) Dig +noall +answer mail.163.com any :+noall表示不显示任何内容,+answer表示显示DNS回复信息 Dig进行反向域名解析:dig -x ip地址,查询的是PTR记录 Dig可以查询DNS服务器bind版本, dig +noall +answer txt chaos VERSION.BIND @ns3.dnsv4.com VERSION.BIND表示查询BIND版本,对应的类型是txt,记录的class类级别是chaos,@ns3.dnsv4.com表示为服务器域名 DIG对DNS追踪:dig+trace baidu.com DNS区域传输:如果DNS服务器配置不当,那么就可以查询到配置信息 Dig @ns1.example.com(域名服务器) example.com(域) axfr(区域传输请求) Host –T –l sina.com ns3.sina.com :-l指进行axfr全区域传输,-T启用TCP/IP模式
