kali-DNS侦查+路由扫描之信息收集及使用工具

DNS侦查工具

攻击者通过下面的方式利用DNS信息:

1.使用蛮力攻击,允许攻击者识别与目标相关的新城名。

2.如果DNS服务器被配置成允许一个区域传递给任何查询者,DNS服务器会提供可访问的互联网系统的主机名和IP地址,使其更容易地识别潜在的目标。如果目标没有把公共的(外部的)与个人的(内部的) DNS信息隔离开来,区域转换可能会泄漏内部设备的主机名和IP地址。(注意,如果区域转换请求被触发,大多数IDS和IPS系统将会发出警告。) 

3.寻找易受攻击的服务(例如FTP服务),或者另外的有趣的服务(远程管理面板和远程访问)。

4.寻找配置错误或者未打补丁的服务器(dbase.test.target.com)。

5.服务记录( Service records, SRV) 提供了服务、传输、端口和服务的重要命令的相关信息。这可能会帮助攻击者推断出软件。

6.关键域识别邮件( DomainKeys Identified Mail, DKIM) 和发送者策略框架( SenderPolicy Framework, SPF) 记录用于控制垃圾邮件。如果这些记录被识别,攻击者可以知道:他们比大多数组织有更强的安全意识,且可能会影响网络钓鱼和其他社交工程攻击。
工具说明
dnsrnum、dnsmap、dnsrecon这些是DNS综合扫描器,DNS记录详细目录(A、MX、TXT、SOA、通配符等)、子区域暴力攻击、谷歌查找、反向查找、区域转换以及区域移动。dnsrecon推荐用,其优点可靠、易理解、数据可直接输入到渗透测试Metasploit框架。
dnstracer决定了从哪里得到一个给定的域名系统DNS的信息,并随着DNS服务器,回到拥有数据的服务器。
dnswalkDNS调试器,为规定的域检查其内部的稳定性和准确性
fierce针对规定的域,试着通过区域转换和蛮力攻击得到DNS信息,定位非连续的IP空间和主机名
dnsdict6使用基于具备字典文件或者它自己的因特网列表的蛮力搜索来列举二级域名,从而获得已存在的IPv4和IPv6地址
dnsrevenum6给定一个IPv6地址,执行反DNS枚举

路由扫描工具
路由映射跟踪命令

kali为traceroute+目标地址
windows为tracert+目标地址

从攻击者或者渗透测试员的角度看,traceroute 数据有以下重要数据:

1.攻击者与目标之间的准确路径。
2.关于网络外部拓扑结构的提示。
3.确定可能过滤攻击流的访问控制设备(防火墙和包过滤路由器)。
4.如果网络配置错误,可能会识别内部地址。
工具说明
hping3这是一个TCP/IP数据包汇编器和分析器。它支持TCP、UDP、ICMP和raw-IP,并使用一个类似ping的接口界面
intrace通过利用现有的TCP连接,包括本地系统或网络,以及本地主机启动,该程序是用户能计算IP hop数,这对绕过外部过滤器(如防护墙)是很有用的。intrace用来代替无可信保障的Otrace程序
trace6这是一个使用ICMP6的traceroute程序
  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
Kali Linux是一个基于Debian的Linux发行版,主要用于渗透测试和网络安全评估。其中Kali-rolling是Kali Linux的滚动发行版,意味着它是一个持续更新的版本,而不是像以前的发行版那样有一个新版本发布。 Kali-rolling作为一个渗透测试工具,提供了丰富的网络安全工具和资源。它包含了各种各样的渗透测试工具,如Metasploit框架、Nmap、Aircrack-ng等。这些工具可以用来评估一个系统的安全性,发现潜在的漏洞和弱点,并提供相应的解决方案。 除了常规的渗透测试工具Kali-rolling还包含了在网络安全中广泛使用的其他资源,如字典文件、恶意软件样本、渗透测试教程等。这些资源能够帮助渗透测试人员更好地理解和学习渗透测试的技术和方法。 Kali-rolling不仅适用于专业渗透测试人员,也适用于任何对网络安全感兴趣的人。它提供了友好的图形用户界面和易于使用工具使用户能够轻松地进行各种渗透测试活动。同时,Kali-rolling还可以用作安全操作系统,用于保护个人计算机或企业网络免受潜在的网络攻击。 总之,Kali-rolling是一个功能强大的渗透测试工具,它提供了一系列网络安全工具和资源,可用于评估和保护计算机系统的安全性。无论是渗透测试专业人员还是网络安全爱好者,都可以从Kali-rolling中受益,并提升他们的技术水平。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Luckysec

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值