0Pricing
Cyber Security Academy · درس

WHOIS وتعداد DNS والشهادات

استعلم عن سجلات WHOIS، ونفّذ تعداد DNS، واستخدم سجلات شفافية الشهادات لرسم خريطة لسطح الهجوم.

WHOIS وتعداد DNS والشهادات درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

بحث WHOIS

يستعلم WHOIS من قواعد البيانات عن معلومات تسجيل النطاق، مثل اسم المسجِّل وبريده الإلكتروني ومسجّل النطاق وتواريخ الإنشاء والانتهاء وخوادم الأسماء. ورغم أن GDPR جعل كثيرًا من بيانات WHOIS مجهولة في الاتحاد الأوروبي، تظل السجلات التاريخية والتسجيلات من خارج الاتحاد الأوروبي ذات قيمة للاستطلاع.

whois example.com
whois 93.184.216.34   # reverse WHOIS on IP

أساسيات تعداد DNS

يكتشف تعداد DNS البنية التحتية للهدف من خلال الاستعلام عن سجلات DNS:

dig example.com A      # IPv4 address
dig example.com AAAA   # IPv6 address
dig example.com MX     # mail servers
dig example.com TXT    # SPF, DKIM, verification records
dig example.com NS     # nameservers

تعداد النطاقات الفرعية

تكشف النطاقات الفرعية عن الخدمات الداخلية. وتشمل الأساليب:

  • التخمين الشامل لـ DNS باستخدام قوائم الكلمات
  • سجلات Certificate Transparency
  • أرشيفات الويب وبرامج الزحف
gobuster dns -d example.com -w /usr/share/wordlists/subdomains.txt
amass enum -d example.com
subfinder -d example.com

محاولات نقل المنطقة

قد يسمح خادم DNS الذي أُعد بشكل غير صحيح بنقل المنطقة، مما يكشف جميع السجلات:

dig axfr @ns1.example.com example.com
# If successful, dumps all DNS records
# Modern servers restrict AXFR to authorized secondaries

معلومات DNS السلبية

تسجل قواعد بيانات Passive DNS عمليات تحليل DNS التاريخية. وحتى إذا تغير عنوان IP الحالي للنطاق، يكشف Passive DNS عنوان IP الذي كان النطاق يُحلّ إليه تاريخيًا، وهو أمر مفيد لتتبع البنية التحتية عبر الحملات.

الأدوات: SecurityTrails وVirusTotal passive DNS وCIRCL pDNS.

DNS العكسي

يربط DNS العكسي (سجلات PTR) عناوين IP بأسماء المضيفين. ويكشف ذلك أنماط أسماء المضيفين التي توضح اصطلاحات التسمية الداخلية، مثل prod-db-01.internal.example.com.

dig -x 93.184.216.34
nslookup 93.184.216.34
host 93.184.216.34

Certificate Transparency للاستطلاع

تحتوي سجلات Certificate Transparency على كل شهادة TLS صادرة، بما في ذلك SANs (Subject Alternative Names) التي تسرد جميع النطاقات الفرعية الموجودة في الشهادة. وتُعد هذه السجلات ذات قيمة كبيرة لاكتشاف النطاقات الفرعية من دون إجراء أي فحص نشط.

curl "https://crt.sh/?q=%.example.com&output=json" | jq ".[].name_value" | sort -u

اكتشاف ASN ونطاقات IP

العثور على جميع نطاقات IP التي تملكها مؤسسة من خلال البحث عن ASN:

whois -h whois.radb.net -- "-i origin AS12345"
# or use bgp.he.net to look up ASN by organization name
nmap --script asn-query --script-args targets=example.com

استطلاع البنية التحتية للبريد الإلكتروني

تكشف سجلات MX وسجلات SPF TXT وسجلات DMARC TXT عن موفري البريد الإلكتروني والوضع الأمني:

dig example.com MX
dig TXT _dmarc.example.com    # DMARC policy
dig TXT _domainkey.example.com # DKIM selectors
# No DMARC = trivially spoofable domain

دمج Shodan وCensys

يكشف الربط بين نطاقات IP الناتجة عن عمليات بحث WHOIS/ASN وبين Shodan أو Censys جميع الخدمات المواجهة للإنترنت، مثل المنافذ المفتوحة وإصدارات البرامج والواجهات المكشوفة، من دون إرسال حزمة واحدة إلى الهدف.

تجميع النتائج

سير عمل متكامل للاستطلاع السلبي:

  1. WHOIS → المسجِّل وخوادم الأسماء
  2. تعداد DNS → النطاقات الفرعية وMX وTXT
  3. سجلات CT → قائمة شاملة بالنطاقات الفرعية
  4. البحث عن ASN → نطاقات IP
  5. Passive DNS → عمليات التحليل التاريخية
  6. Shodan/Censys → الخدمات المكشوفة على عناوين IP تلك

تحقق سريع: استطلاع DNS

ما المصدر الذي يسرد كل شهادة TLS صدرت لنطاق، بما في ذلك جميع النطاقات الفرعية الموجودة في Subject Alternative Names؟

مراجعة الدرس

يكشف WHOIS بيانات تسجيل النطاق. ويكتشف تعداد DNS ‏(dig وgobuster وamass) النطاقات الفرعية والبنية التحتية. وتسرد سجلات Certificate Transparency ‏(crt.sh) جميع الشهادات الصادرة، بما في ذلك النطاقات الفرعية في SAN. وتكشف عمليات البحث عن ASN نطاقات IP. ويسجل Passive DNS عمليات التحليل التاريخية. ويؤدي الجمع بين هذه المصادر إلى تكوين صورة شاملة عن الهدف من دون إجراء فحص نشط.

الأسئلة الشائعة

هل درس «WHOIS وتعداد DNS والشهادات» مجاني؟

نعم — نص درس «WHOIS وتعداد DNS والشهادات» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

ماذا ستتعلم في «WHOIS وتعداد DNS والشهادات»؟

استعلم عن سجلات WHOIS، ونفّذ تعداد DNS، واستخدم سجلات شفافية الشهادات لرسم خريطة لسطح الهجوم. تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟

لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.

كم من الوقت يستغرق درس «WHOIS وتعداد DNS والشهادات»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟

نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. استخدام Google Dorking لجمع المعلومات
  2. WHOIS وتعداد DNS والشهادات
  3. Shodan: محرك البحث عن أجهزة الإنترنت
  4. OSINT من وسائل التواصل الاجتماعي ومحركات البحث عن الأشخاص
← العودة إلى Cyber Security Academy