Kali学习 | 信息收集:2.1 枚举服务
枚举服务介绍
枚举是一类程序,它允许用户从一个网络中收集某一类的所有相关信息。
本节将介绍DNS枚举和SNMP枚举技术。
DNS枚举可以收集本地所有DNS服务和相关条目。
DNS枚举可以帮助用户收集目标组织的关键信息,如用户名、计算机名和IP地址等,为了获取这些信息,用户可以使用DNSenum工具。
要进行SNMP枚举,用户需要使用SnmpEnum工具。
SnmpEnum是一个强大的SNMP枚举工具,它允许用户分析一个网络内SNMP信息传输。
DNS枚举工具DNSenum
DNSenum是一款非常强大的域名信息收集工具。
它能够通过谷歌或者字典文件猜测可能存在的域名,并对一个网段进行反向查询。
它不仅可以查询网站的主机地址信息、域名服务器和邮件交换记录,还可以在域名服务器上执行axfr请求,然后通过谷歌脚本得到扩展域名信息,提取子域名并查询,最后计算C类地址并执行whois查询,执行反向查询,把地址段写入文件。
本小节将介绍使用DNSenum工具检查DNS枚举。
在终端执行如下所示的命令:
dnsenum --enum benet.com
输出的信息显示了DNS