kali linux前期信息收集工具

工具名称
whois

是用来查询域名的IP以及所有者等信息的传输协议。简单说,whois就是一个用来查询域名是否已经被注册,以及注册域名的详细信息的数据库(如域名所有人、域名注册)

RFC812定义了一个非常简单的Internet信息查询协议——WHOIS协议。其基本内容是,先向服务器的TCP端口43建立一个连接,发送查询关键字并加上回车换行,然后接收服务器的查询结果。)


命令:whois ip/域名

dmitry

是一个由C语言编写的UNIX/(GNU)Linux命令行工具,它可用于收集主机相关信息,比如子域名、Email地址、系统运行时间信息,它是一个简单的信息收集集成工具。

根据IP(或域名)来查询目标主机的Whois信息

在Netcraft.com的网站上挖掘主机信息

查找目标域中用的子域

对目标主机进行Email地址搜索,查找目标域的电子邮件地址

对目标主机进行TCP端口扫描(Portscan),探测目标主机上打开的端口、被屏蔽的端口和关闭的端口

混合使用

01这将在目标主机上执行所有基本功能,并将所有输出存储到“sometextfile.txt”中。

dmity -winsepo sometextfile.txt mydomain.com

02这将在目标主机上执行所有基本功能,并将所有输出存储到“127.0.0.1.txt”中。
这还将显示横幅并显示已过滤的端口。

dmity -winsepfbo 127.0.0.1

域名枚举-dnsenum

Dnsenum 是一个多线程 Perl 脚本,用于枚举 DNS 信息域并发现非连续的 ip 块。 Dnsenum的主要目的是收集尽可能多的有关域的信息。该计划当前执行以下操作:

获取主机的地址(A 记录)。

获取 namserver。

获取 MX 记录。

在名称服务器上执行 axfr 查询并获取 BIND 版本。

通过谷歌抓取获取额外的名称和子域(谷歌查询= “allinurl:-www 站点:域”)。

从文件中暴力破解子域,也可以

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值