工具名称
whois
是用来查询域名的IP以及所有者等信息的传输协议。简单说,whois就是一个用来查询域名是否已经被注册,以及注册域名的详细信息的数据库(如域名所有人、域名注册)
RFC812定义了一个非常简单的Internet信息查询协议——WHOIS协议。其基本内容是,先向服务器的TCP端口43建立一个连接,发送查询关键字并加上回车换行,然后接收服务器的查询结果。)
命令:whois ip/域名
dmitry
是一个由C语言编写的UNIX/(GNU)Linux命令行工具,它可用于收集主机相关信息,比如子域名、Email地址、系统运行时间信息,它是一个简单的信息收集集成工具。
根据IP(或域名)来查询目标主机的Whois信息
在Netcraft.com的网站上挖掘主机信息
查找目标域中用的子域
对目标主机进行Email地址搜索,查找目标域的电子邮件地址
对目标主机进行TCP端口扫描(Portscan),探测目标主机上打开的端口、被屏蔽的端口和关闭的端口
混合使用
01这将在目标主机上执行所有基本功能,并将所有输出存储到“sometextfile.txt”中。
dmity -winsepo sometextfile.txt mydomain.com
02这将在目标主机上执行所有基本功能,并将所有输出存储到“127.0.0.1.txt”中。
这还将显示横幅并显示已过滤的端口。
dmity -winsepfbo 127.0.0.1
域名枚举-dnsenum
Dnsenum 是一个多线程 Perl 脚本,用于枚举 DNS 信息域并发现非连续的 ip 块。 Dnsenum的主要目的是收集尽可能多的有关域的信息。该计划当前执行以下操作:
获取主机的地址(A 记录)。
获取 namserver。
获取 MX 记录。
在名称服务器上执行 axfr 查询并获取 BIND 版本。
通过谷歌抓取获取额外的名称和子域(谷歌查询= “allinurl:-www 站点:域”)。
从文件中暴力破解子域,也可以