DNS IP 查询

DNS IP 查询

实验目的:

握DNS、IP信息收集,提高对企业网资产信息保护意识
掌握 whois nslookup 命令

实验步骤:

Whois使用:
输入 whois 360.cn 获取如下信息

在这里插入图片描述
可以看到获得了新的域名 360safe.com

再通过whois 查询获得到的域名 whois 360safe.com
在这里插入图片描述
最后几行出现如上信息
GoDaddy使用:
前往下方链接 进入 GoDaddy官网 搜索 360safe.com
https://sg.godaddy.com/zh/whois
搜索结果如下
在这里插入图片描述
站长之家使用:
也可以访问下方网站通过手机或者邮箱进行反向查找
http://whois.chinaz.com/ 进入 邮箱反查
可以看到邮箱注册过的其他域名
在这里插入图片描述
Nslookup 使用:
输入 nslookup 使用工具
Set type=a 设置A类查询 输入 set type=MX可以MX查询
Set all 显示设置
www.360.cn 查询域名
在这里插入图片描述
已经查询到了www.360.cn 的ip地址
36.99.170.84
36.110.213.10
Dig使用:
Kali输入 dig 360.cn
(dig 360.cn NS [查询NS查询])
(dig +noall +answer 360.cn TXT [查询TXT纪录])
在这里插入图片描述
可以看到关于dig 的查询结果
subDomainsBrute:
DNS域名爆破工具使用
https://github.com/lijiejie/subDomainsBrute 工具下载地址
在这里插入图片描述
下载后放入虚拟机并解压
Python 3 安装 输入
Pip3 install aiodns
通过python3 启动
Python3.8 ./subDomainsBrute.py --full -t 10 360.cn
在这里插入图片描述成功信息如上图所示
(持续等待搜索结果)
Ping使用:
网站进入http://ping.chinaz.com/
输入 360.cn ping检测
在这里插入图片描述

可以看到 归属地 运营商 ASN数值等信息
选取子域名爆破结果中多次出现的一个IP(C段):
通过whois IP 查询
在这里插入图片描述

可以看到电话等一些信息

实验结果:

通过上述几种办法可以获取到一些个人信息为之后的社工做准备

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值