怎样安装dnsmap

2018年6月13日 由 Amon

dnsmap 主要用来在渗透测试的信息收集阶段来协助测试网络的基础设施的安全性,它能发现目标的网段,域名,甚至是电话号码等等。
子域名穷举在穷举子域名方面也是一项新的技术,尤其是在zone transfer技术失效的时候。

是跟dnsenum类似的域名信息收集工具:dnsenum是一款非常强大的 域名信息收集工具,它是由参与backtrack 开发项目的程序员所设计,设计者名叫Fillp (barbsie) Waeythens ,该名开发者是一个精通web渗透测试的安全人员,并对DNS信息收集有着非常丰富的经验。dnsenum的目的是尽可能收集一个域的信息,它能够通过谷歌或者字典文件猜测可能存在的域名,以及对一个网段进行反向查询。它可以查询网站的主机地址信息、域名服务器、mx record(函件交换记录),在域名服务器上执行axfr请求,通过谷歌脚本得到扩展域名信息(google hacking),提取自域名并查询,计算C类地址并执行whois查询,执行反向查询,把地址段写入文件。

官网:https://dnsmap.io/

参考:https://yq.aliyun.com/articles/392470
参考:http://kalitools.com/2016/07/02/dnsmap/
参考:http://www.vuln.cn/6982
参考:http://www.cnblogs.com/tk091/archive/2012/09/27/2705598.html
参考:https://yq.aliyun.com/articles/452440?spm=a2c4e.11153940.blogcont392470.18.5e973144pMW55K

广告位
Sedo.com

评论已关闭.