Führen Sie die DNS-Auflistung mit nmap --script dns-brute 192.168.1.1 durch
In diesem Schritt werden wir das dns-brute
-Skript von Nmap verwenden, um eine DNS-Auflistung gegen eine Ziel-IP-Adresse durchzuführen. Die DNS-Auflistung ist der Prozess, um gültige Hostnamen und Subdomains für eine gegebene Domäne zu entdecken, indem DNS-Server abgefragt werden. Dies kann wertvolle Informationen über die Infrastruktur des Zielnetzwerks aufdecken.
Das dns-brute
-Skript funktioniert, indem es versucht, eine große Liste von üblichen Subdomain-Namen gegen den DNS-Server des Ziels aufzulösen. Wenn eine Subdomain existiert, wird der DNS-Server eine IP-Adresse zurückgeben, was darauf hindeutet, dass die Subdomain gültig ist.
Zunächst verstehen wir den Befehl, den wir verwenden werden:
nmap
: Dies ist das Netzwerk-Mapper-Tool, das wir verwenden.
--script dns-brute
: Dies 告诉 Nmap, das dns-brute
-Skript zu verwenden.
192.168.1.1
: Dies ist die Ziel-IP-Adresse. Ersetzen Sie dies durch die tatsächliche IP-Adresse, die Sie scannen möchten.
Jetzt führen wir den Befehl aus. Öffnen Sie Ihren Xfce-Terminal und geben Sie folgenden Befehl ein:
nmap --script dns-brute 192.168.1.1
Hinweis: Ersetzen Sie 192.168.1.1
durch die tatsächliche IP-Adresse des Ziels, das Sie scannen möchten. Wenn Sie kein bestimmtes Ziel haben, können Sie eine lokale IP-Adresse wie 127.0.0.1
(localhost) verwenden, aber Sie werden möglicherweise keine interessanten Ergebnisse erhalten.
Die Ausgabe wird zeigen, dass Nmap versucht, verschiedene Subdomain-Namen aufzulösen. Wenn Subdomains gefunden werden, werden sie zusammen mit ihren zugehörigen IP-Adressen angezeigt.
Beispielausgabe (die Ausgabe, die Sie sehen, hängt vom Ziel ab):
Starting Nmap 7.80 ( https://nmap.org ) at 2023-10-27 10:00 UTC
NSE: Starting dns-brute scan
NSE: DNS Brute-force hostnames: 216.58.216.142
google.com A 216.58.216.142
www.google.com A 216.58.216.142
mail.google.com A 216.58.216.142
NSE: Finished dns-brute scan
Nmap done: 1 IP address (1 host up) scanned in 5.00 seconds
Diese Ausgabe zeigt, dass das dns-brute
-Skript die Subdomains google.com
, www.google.com
und mail.google.com
gefunden hat, die mit der IP-Adresse 216.58.216.142
assoziiert sind.