Запустите перечисление DNS с помощью nmap --script dns-brute 192.168.1.1
В этом шаге мы будем использовать скрипт dns-brute
в Nmap для выполнения перечисления DNS по целевому IP-адресу. Перечисление DNS - это процесс обнаружения допустимых имен хостов и поддоменов для заданной доменной зоны путём запросов к DNS-серверам. Это может раскрыть ценную информацию об инфраструктуре целевой сети.
Скрипт dns-brute
работает путём попытки разрешения большого списка общих имен поддоменов по DNS-серверу целевого объекта. Если поддомен существует, DNS-сервер вернёт IP-адрес, что указывает на то, что поддомен действителен.
Сначала давайте разберем команду, которую мы будем использовать:
nmap
: Это утилита для сканирования сети, которую мы используем.
--script dns-brute
: Это говорит Nmap использовать скрипт dns-brute
.
192.168.1.1
: Это целевой IP-адрес. Замените его на фактический IP-адрес, который вы хотите сканировать.
Теперь давайте выполним команду. Откройте терминал Xfce и введите следующую команду:
nmap --script dns-brute 192.168.1.1
Примечание: Замените 192.168.1.1
на фактический IP-адрес целевого объекта, который вы хотите сканировать. Если у вас нет конкретного целевого объекта, вы можете использовать локальный IP-адрес, такой как 127.0.0.1
(localhost), но вы, возможно, не получите никаких интересных результатов.
Вывод покажет, как Nmap пытается разрешить различные имена поддоменов. Если какие-либо поддомены найдены, они будут отображены вместе с их соответствующими IP-адресами.
Пример вывода (вывод, который вы увидите, зависит от целевого объекта):
Starting Nmap 7.80 ( https://nmap.org ) at 2023-10-27 10:00 UTC
NSE: Starting dns-brute scan
NSE: DNS Brute-force hostnames: 216.58.216.142
google.com A 216.58.216.142
www.google.com A 216.58.216.142
mail.google.com A 216.58.216.142
NSE: Finished dns-brute scan
Nmap done: 1 IP address (1 host up) scanned in 5.00 seconds
Этот вывод показывает, что скрипт dns-brute
нашёл поддомены google.com
, www.google.com
и mail.google.com
, связанные с IP-адресом 216.58.216.142
.