Kali Linux 学习日记3 -DNS信息收集/路由信息收集/Maltego

文章介绍了通过WhoisDNS查询获取域名服务器和注册信息,利用traceroute和tcptraceroute进行路由信息收集,理解网络拓扑,以及如何使用Maltego工具进行智能信息收集,包括子域名、IP地址、DNS等详细信息。
摘要由CSDN通过智能技术生成

Whois DNS信息收集

使用whois查询baidu.com的DNS信息,可以知道百度的DNS服务器信息、域名注册基本信息。
在这里插入图片描述
利用在线网站Whois查询,站长之家域名WHOIS信息查询地址:http://whois.chinaz.com/
在这里插入图片描述

路由信息收集

路由路径跟踪是实现网路拓扑探测的主要手段,Linux操作系统中的traceroute和Windows操作系统的tracert程序,分别提供了不同平台上的路由路径跟踪功能。

两者的实现原理相同,都是用TTL(Time To Live,生存时间)字段和ICMP错误信息来确认从一个主机到网路上其他主机的路由,从而确定IP数据包访问目标IP所采取的路径。

当对目标网络中的不同主机进行相同路由跟踪后,攻击者就可以综合这些路径信息,绘制出目标网络的拓扑结构,并确定关键设备在网络拓扑中的具体位置信息。

传统traceroute发送UDP或ICMP ECHO,但tcptraceroute发送TCP SYN包到目标。所以我们采用tcptraceroute。
二者区别:
1、traceroute发送UDP包,不易穿过防火墙,基本不采用
2、tcptraceroute发送TCP包,有良好的防火墙穿透性

tcptraceroute收到SYN/ACK表示端口开放,收到RST表示端口关闭。
tcptraceroute测试如下:
在这里插入图片描述
这里因为win主机和kali不在同一网段,所以发送的包到不了,2000多ms。
在这里插入图片描述

Maltego All-in-one智能收集

在这里插入图片描述
Maltego CE 社区版的使用 详见文章

1.点击左上角的Maltego图标,选择“new”,这样就新建了一个页面。

2.我们选择在左侧的“eneitypalette”中的”infrastructure“的domain,然后按住拖到中间的白板中。(如果不小心把eneity palette删掉的话,可以去windows找到它,点击就会出现)

3.修改成你想要成你想要查询的域名,然后右击鼠标,选择"all transforms",点击">>" 就会自动开始查询!

4.查询完毕,你就可以看到 该域名的子域名,IP地址,DNS服务器,联系人,地址,电话号等等

5.还可以继续查询下去,你还可以选择电话号,位置,IP地址等等Malte会自动在网上查找所有与它相关的信息。例如我选择了www.baidu.com继续进行查询。

当在Kali Linux中使用apt-get或dpkg命令时,可能会遇到"Sub-process /usr/bin/dpkg returned an error code (1)"的错误。这个错误通常表示在执行软件包管理操作时出现了问题。以下是一些可能的解决方法: 1. 更新软件源:首先确保你的软件源是最新的。可以使用以下命令更新软件源: ``` sudo apt-get update ``` 2. 修复损坏的软件包:有时候软件包可能会损坏或不完整,可以尝试修复它们。使用以下命令修复软件包: ``` sudo apt-get install -f ``` 3. 清理不完整的安装:如果之前有安装过程中被中断或未完成的软件包安装,可以尝试清理它们。使用以下命令清理不完整的安装: ``` sudo dpkg --configure -a sudo apt-get clean sudo apt-get autoclean ``` 4. 删除锁定文件:如果在执行软件包管理操作时出现了锁定文件错误,可以尝试删除锁定文件。使用以下命令删除锁定文件: ``` sudo rm /var/lib/apt/lists/lock sudo rm /var/cache/apt/archives/lock ``` 5. 重置软件包管理系统:如果以上方法都无效,可以尝试重置软件包管理系统。使用以下命令重置软件包管理系统: ``` sudo dpkg --configure -a sudo apt-get install -f sudo apt-get clean sudo apt-get autoclean sudo apt-get autoremove sudo apt-get update ``` 如果以上方法仍然无法解决问题,可能需要进一步检查错误日志以获取更多详细信息。希望这些方法能够帮助你解决问题。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值