kali Linux高级渗透测试笔记2

第二章

whois 域名

whois wujialiang.com
#查询域名信息省略法律声明
 whois -H lx138.com
#指定查询端口 
whois -p 80 lx138.com

kali侦察DNS的几个工具

命令 说明
dnsrnum,dnsmap,dnsrecon 这些事综合的DNS扫描器-DNS记录详细目录(A、MX、TXT、SOA、通配符等)子区域暴力攻击、谷歌查找反向查找区域转换以及区域移动,dnsrecon通常是第一选择-他是非常可靠的结果也很容易理解,数据可以直接输入渗透测试Metasploit框架
dnstracer 决定了从哪里得到一个给定的域名系统给DNS信息,并随着DNS服务器,回到拥有数据的服务器
dnswalk DNS调试器,为规定的检查其内部的稳定性和准确性
fierce 针对规定的域名,试着通过区域转换和蛮力攻击得到DNS信息,定位为连续的IP空间和主机名
man dnsrecon

简要介绍一些命令以及参数
名字(name) dnsrecon 枚举和扫描工具
简介(SYNOPSIS)dnsrecon(选项)
选项(参数)

参数 解释
-h,--help 帮助,显示帮助信息并且退出
-d,--domain 枚举目标域名
-r,--range IP范围用于格式中的反向查找暴力(第一个和最后一个)或在(范围/位掩码)中。
-n,--name_server 使用域名服务,如果为空目标的SOA会被使用
-D,--dictionary 用于暴力破解的子域和主机名的字典文件
-f 筛选出在保存记录时解析为通配符定义的IP地址的强力域查找记录。
-t,--type 指定要执行的枚举类型
std:要枚举常规记录类型,请枚举。SOA、NS、A、AAAA、MX和SRV(如果AXRF位于NS服务器故障。
rvl:反向查找给定的CIDR IP范围
brt :使用所给的字典暴力破解域名和主机
dnsrecon -t std -d baidu.com

NS名称服务器
MX邮件交换主机
SPF发送者策略框架

参数 解释
dnsdict6 使用基于具备字典文件或者他自己的因特网列表的蛮力搜索来列举耳机域名,从而获得已经存在的IPV4和IPV6地址
dnsrevenum6 给定一个IPV6地址,执行反DNS枚举

kali2.0以后没有了dnsdict6,需要自己安装,下载地址
把下载安装包拖动到桌面,ls然后解压

tar -xzvf thc-ipv6-3.0.tar.gz
cd thc-ipv6-3.0
apt-get install libpcap-dev libssl-dev
make
cp dnsdict6 /usr/bin/

列举百度的一些二级域名

dnsdict6 baidu.com
traceroute

traceroute跟踪从其上的IP网络获取的路由包到一个给定的主机。它利用IP协议的生存时间(TTL)字段,并尝试引发ICMP时间\超出每个字段的响应沿着到主机的路径的网关。
# windows下运行
tracrt 61.135.169.121

kali提供的路由扫描工具

参数 解释
hping3 u这是一个TCP/IP数据包的汇编器和分析器。它支持TCP、UDP、ICMP以及raw-IP
intrace 通过利用现有的TCP连接,包括同本地系统或者网络以及主机启动该程序使用户能计算IP hop数。这对绕过外部过滤器(如防火墙)是很有用的。intrace用来代替无可信保障的Otrace程序。
trace6 这是一个使用ICMP6的traceroute程序

谷歌不允许ping请求。

ping www.google.com.hk
#windows下出现请求超时,谷歌阻塞了给予ICMP的ping命令
hping3 -S www.google.com.hk -p 80 -c 3
#使用SYN表示集 -s的tcp像谷歌发送一个类ping命令
# 把数据包直接发送到80端口
# 为发送的目标的三个数据包设置计数器
theharvester
参数 解释
-d 用来确定搜索的域,一般的域或者目标网站
-b 用来确定提取信息的来源,来源必须是下面一种:Bing,BingAPI,Google,Google-Profiles,Jigsaw,LinkedIn,People123,PGP,或者以上全部
-l 该选项使theharverster搜集来自特定数目的返回搜索结果的数据
-f 用来保存最会后的结果,HTML或者XML

-d: Domain to search or company name
-b: data source: baidu, bing, bingapi, censys, crtsh, dogpile,
google, google-certificates, googleCSE, googleplus, google-profiles,
hunter, linkedin, netcraft, pgp, threatcrowd,
twitter, vhost, virustotal, yahoo, all
-g: use Google dorking instead of normal Google search
-s: start in result number X (default: 0)
-v: verify host name via DNS resolution and search for virtual hosts
-f: save the results into an HTML and XML file (both)
-n: perform a DNS reverse query on all ranges discovered
-c: perform a DNS brute force for the domain name
-t: perform a DNS TLD expansion discovery
-e: use this DNS server
-p: port scan the detected hosts and check for Takeovers (80,443,22,21,8080)
-l: limit the number of results to work with(Bing goes from 50 to 50 results,
Google 100 to 100, and PGP doesn't use this option)
-h: use SHODAN database to query discovered hosts
Examples:
theharvester -d microsoft.com -l 500 -b google -f myresults.html
theharvester -d microsoft.com -b pgp, virustotal
theharvester -d microsoft -l 200 -b linkedin
theharvester -d microsoft.com -l 200 -g -b google
theharvester -d apple.com -b googleCSE -l 500 -s 300
theharvester -d cornell.edu -l 100 -b bing -h

theharvester -d lut.cn -l 10 -b baidu

在Kali系统中,Metagoofil工具通过执行谷歌搜索来确定并下载目标网站的文件(包 括:.doc、.docx、.pdf、.ppts、.xls和.xlsx)并提取用户名、软件版本、存储路径名,以及 服务器或丁作站名。
用法
Usage:
metagoofil
options
-d: domain to search
-t: filetype to download (pdf,doc,xls,ppt,odp,ods,docx,xlsx,pptx)
-l: limit of results to search (default 200)
-h: work with documents in directory (use "yes" for local analysis) -n: limit of files to download -o: working directory -f: output file Examples:
metagoofil.py -d microsoft.com -t doc,pdf -l 200 -n 50 -o microsoftfiles -f results.html
metagoofil.py -h yes -o microsoftfiles -f results.html (local dir analysis)
kali2.0已经没有了对metagoofil,可以看一下

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,293评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,604评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,958评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,729评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,719评论 5 366
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,630评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,000评论 3 397
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,665评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,909评论 1 299
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,646评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,726评论 1 330
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,400评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,986评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,959评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,197评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 44,996评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,481评论 2 342

推荐阅读更多精彩内容

  • **2014真题Directions:Read the following text. Choose the be...
    又是夜半惊坐起阅读 9,363评论 0 23
  • 人生如棋,落子无悔 毕业就来北京了,也就是和许多人一样北漂着,不知道是为了所谓的理想,还是仅仅为了多赚些钱。到今天...
    放牛_娃儿阅读 118评论 0 0
  • 从昨天开始不用再一直躺着了,所以我开始了搁置很久的健身,想给自己一个积极的心态。我没有想为了身体健康或者为了减肥或...
    银色的光芒阅读 974评论 1 1
  • 今天是我好朋友的生日,我去给她过生日我非常高兴,他是我YOYO老师的女儿。他收了很多礼物,有暖手宝,画画板,拼图,...
    小可爱小懒虫阅读 297评论 0 1