在信息收集中目标的域名相关的信息是很重要的,比如:
- 注册信息
- 域名对应的真实IP
- 域名服务器
- 邮件服务器
- 子域名
- IP反查
- 旁站
- C段
所要收集的信息及其工具
注册信息----whois、https://www.aizhan.com/、http://www.7c.com/、https://www.yougetsignal.com/
域名对应的真实IP—nslookup、dig
域名服务器—fierce、dnsenum、dnsdict6
邮件服务器—denenum、dnsdict6
子域名—dnsmap、fierce 、dnsdict6
IP反查、旁站、C段—fierce、https://dns.aizhan.com/、http://www.webscan.cc/
多地ping—https://www.ipip.net/、http://ip.tool.chinaz.com/
查看与某软件相关的所有文件
dpkg -L fierce
sh