WHOIS وتعداد DNS والشهادات
استعلم عن سجلات WHOIS، ونفّذ تعداد DNS، واستخدم سجلات شفافية الشهادات لرسم خريطة لسطح الهجوم.
WHOIS وتعداد DNS والشهادات درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.
بحث WHOIS
يستعلم WHOIS من قواعد البيانات عن معلومات تسجيل النطاق، مثل اسم المسجِّل وبريده الإلكتروني ومسجّل النطاق وتواريخ الإنشاء والانتهاء وخوادم الأسماء. ورغم أن GDPR جعل كثيرًا من بيانات WHOIS مجهولة في الاتحاد الأوروبي، تظل السجلات التاريخية والتسجيلات من خارج الاتحاد الأوروبي ذات قيمة للاستطلاع.
whois example.com
whois 93.184.216.34 # reverse WHOIS on IPأساسيات تعداد DNS
يكتشف تعداد DNS البنية التحتية للهدف من خلال الاستعلام عن سجلات DNS:
dig example.com A # IPv4 address
dig example.com AAAA # IPv6 address
dig example.com MX # mail servers
dig example.com TXT # SPF, DKIM, verification records
dig example.com NS # nameserversتعداد النطاقات الفرعية
تكشف النطاقات الفرعية عن الخدمات الداخلية. وتشمل الأساليب:
- التخمين الشامل لـ DNS باستخدام قوائم الكلمات
- سجلات Certificate Transparency
- أرشيفات الويب وبرامج الزحف
gobuster dns -d example.com -w /usr/share/wordlists/subdomains.txt
amass enum -d example.com
subfinder -d example.comمحاولات نقل المنطقة
قد يسمح خادم DNS الذي أُعد بشكل غير صحيح بنقل المنطقة، مما يكشف جميع السجلات:
dig axfr @ns1.example.com example.com
# If successful, dumps all DNS records
# Modern servers restrict AXFR to authorized secondariesمعلومات DNS السلبية
تسجل قواعد بيانات Passive DNS عمليات تحليل DNS التاريخية. وحتى إذا تغير عنوان IP الحالي للنطاق، يكشف Passive DNS عنوان IP الذي كان النطاق يُحلّ إليه تاريخيًا، وهو أمر مفيد لتتبع البنية التحتية عبر الحملات.
الأدوات: SecurityTrails وVirusTotal passive DNS وCIRCL pDNS.
DNS العكسي
يربط DNS العكسي (سجلات PTR) عناوين IP بأسماء المضيفين. ويكشف ذلك أنماط أسماء المضيفين التي توضح اصطلاحات التسمية الداخلية، مثل prod-db-01.internal.example.com.
dig -x 93.184.216.34
nslookup 93.184.216.34
host 93.184.216.34Certificate Transparency للاستطلاع
تحتوي سجلات Certificate Transparency على كل شهادة TLS صادرة، بما في ذلك SANs (Subject Alternative Names) التي تسرد جميع النطاقات الفرعية الموجودة في الشهادة. وتُعد هذه السجلات ذات قيمة كبيرة لاكتشاف النطاقات الفرعية من دون إجراء أي فحص نشط.
curl "https://crt.sh/?q=%.example.com&output=json" | jq ".[].name_value" | sort -uاكتشاف ASN ونطاقات IP
العثور على جميع نطاقات IP التي تملكها مؤسسة من خلال البحث عن ASN:
whois -h whois.radb.net -- "-i origin AS12345"
# or use bgp.he.net to look up ASN by organization name
nmap --script asn-query --script-args targets=example.comاستطلاع البنية التحتية للبريد الإلكتروني
تكشف سجلات MX وسجلات SPF TXT وسجلات DMARC TXT عن موفري البريد الإلكتروني والوضع الأمني:
dig example.com MX
dig TXT _dmarc.example.com # DMARC policy
dig TXT _domainkey.example.com # DKIM selectors
# No DMARC = trivially spoofable domainدمج Shodan وCensys
يكشف الربط بين نطاقات IP الناتجة عن عمليات بحث WHOIS/ASN وبين Shodan أو Censys جميع الخدمات المواجهة للإنترنت، مثل المنافذ المفتوحة وإصدارات البرامج والواجهات المكشوفة، من دون إرسال حزمة واحدة إلى الهدف.
تجميع النتائج
سير عمل متكامل للاستطلاع السلبي:
- WHOIS → المسجِّل وخوادم الأسماء
- تعداد DNS → النطاقات الفرعية وMX وTXT
- سجلات CT → قائمة شاملة بالنطاقات الفرعية
- البحث عن ASN → نطاقات IP
- Passive DNS → عمليات التحليل التاريخية
- Shodan/Censys → الخدمات المكشوفة على عناوين IP تلك
تحقق سريع: استطلاع DNS
ما المصدر الذي يسرد كل شهادة TLS صدرت لنطاق، بما في ذلك جميع النطاقات الفرعية الموجودة في Subject Alternative Names؟
مراجعة الدرس
يكشف WHOIS بيانات تسجيل النطاق. ويكتشف تعداد DNS (dig وgobuster وamass) النطاقات الفرعية والبنية التحتية. وتسرد سجلات Certificate Transparency (crt.sh) جميع الشهادات الصادرة، بما في ذلك النطاقات الفرعية في SAN. وتكشف عمليات البحث عن ASN نطاقات IP. ويسجل Passive DNS عمليات التحليل التاريخية. ويؤدي الجمع بين هذه المصادر إلى تكوين صورة شاملة عن الهدف من دون إجراء فحص نشط.
الأسئلة الشائعة
هل درس «WHOIS وتعداد DNS والشهادات» مجاني؟
نعم — نص درس «WHOIS وتعداد DNS والشهادات» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.
ماذا ستتعلم في «WHOIS وتعداد DNS والشهادات»؟
استعلم عن سجلات WHOIS، ونفّذ تعداد DNS، واستخدم سجلات شفافية الشهادات لرسم خريطة لسطح الهجوم. تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟
لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.
كم من الوقت يستغرق درس «WHOIS وتعداد DNS والشهادات»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟
نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- استخدام Google Dorking لجمع المعلومات
- WHOIS وتعداد DNS والشهادات
- Shodan: محرك البحث عن أجهزة الإنترنت
- OSINT من وسائل التواصل الاجتماعي ومحركات البحث عن الأشخاص