Whois DNS信息收集
使用whois查询baidu.com的DNS信息,可以知道百度的DNS服务器信息、域名注册基本信息。
利用在线网站Whois查询,站长之家域名WHOIS信息查询地址:http://whois.chinaz.com/
路由信息收集
路由路径跟踪是实现网路拓扑探测的主要手段,Linux操作系统中的traceroute和Windows操作系统的tracert程序,分别提供了不同平台上的路由路径跟踪功能。
两者的实现原理相同,都是用TTL(Time To Live,生存时间)字段和ICMP错误信息来确认从一个主机到网路上其他主机的路由,从而确定IP数据包访问目标IP所采取的路径。
当对目标网络中的不同主机进行相同路由跟踪后,攻击者就可以综合这些路径信息,绘制出目标网络的拓扑结构,并确定关键设备在网络拓扑中的具体位置信息。
传统traceroute发送UDP或ICMP ECHO,但tcptraceroute发送TCP SYN包到目标。所以我们采用tcptraceroute。
二者区别:
1、traceroute发送UDP包,不易穿过防火墙,基本不采用
2、tcptraceroute发送TCP包,有良好的防火墙穿透性
tcptraceroute收到SYN/ACK表示端口开放,收到RST表示端口关闭。
tcptraceroute测试如下:
这里因为win主机和kali不在同一网段,所以发送的包到不了,2000多ms。
Maltego All-in-one智能收集
Maltego CE 社区版的使用 详见文章
1.点击左上角的Maltego图标,选择“new”,这样就新建了一个页面。
2.我们选择在左侧的“eneitypalette”中的”infrastructure“的domain,然后按住拖到中间的白板中。(如果不小心把eneity palette删掉的话,可以去windows找到它,点击就会出现)
3.修改成你想要成你想要查询的域名,然后右击鼠标,选择"all transforms",点击">>" 就会自动开始查询!
4.查询完毕,你就可以看到 该域名的子域名,IP地址,DNS服务器,联系人,地址,电话号等等
5.还可以继续查询下去,你还可以选择电话号,位置,IP地址等等Malte会自动在网上查找所有与它相关的信息。例如我选择了www.baidu.com继续进行查询。