信息查询
-
正向查询:域名—IP
a: 使用ping命令查域名服务器IP地址eg: ping www.baidu.com
b: nslookup ip查询方式
eg:nslookup www.baidu.com
2:反向查询 IP—域名
dig -x ip
PTR后为查询的域名
3 :查询网站的域名注册信息
whois命令查询
a :whois 网站域名 / IP
b :阿里云 https://whois.aliyun.com
c :站长之家 http://whois.chinaz.com
4:备案信息查询
1 : 备案 http://www.beianbeian.com
2 : 天眼 https://tianyancha.com
5:使用Maltego收集子域名信息
1: 通用顶级类别域名共6个,用于科研机构的 .ac;用于工商金融企业的 .com;用于教育机构的
.edu;用于政府部门的 .gov;用于互联网信息中心的运行中心的 .net;用于非盈利组织的
.org。
2 :国家及地区顶级域,如".cn"代表中国,".uk"代表美国等,地理顶级域名一般由各个国家或地区
负责代理。
3 :子域名(Subdomain Name),凡顶级域名前加前缀的都是改顶级域名的子域名,而子域名根据
技术的多少分为二级子域名,三级子域名以及多级子域名。
4 :子域名是某个主域名的二级域名或多级域名,在防御措施严密情况下无法直接拿下主域名,那么
就可以采用迂回战术拿下子域名,然后无限靠近主域名。
6 :工具
a :子域名挖掘工具 Maltego 子域名挖掘机。
b :搜索引擎挖掘 在Google中输入 site:qq.com
c :第三方网站查询 http://chinaz.com/subdmain http://dnsdumpster.com
d :其他工具 https://phpinfo.me/domin http://dns.aizhan.com
7基于ping命令的探测
a: traceroute 域名/ip
#查询ping网站时经过的网络设备
b: arping 网关
#使用arping 命令查看局域网中的ip是否有冲突
arping只能对与一个ip地址进行判断,这时候我们可以通过脚本来实现对网络的自动扫描
(脚本可以百度一下)
c:ifconfig ens33 ip 修改网卡IP(sentos中)
ifconfig eth0 Ip 修改网卡IP(kali中)
8 使用netdiscover进行被动方式探测局域网中存活的机器
eg: netdiscover -i eth0 -r 192.168.1.0/24
-i:指定网卡
-r:指定网段
eg: netdiscover -p
-p 不发送数据包探测