WHOIS, DNS-Enumeration und Zertifikate
Fragen Sie WHOIS-Datensätze ab, führen Sie DNS-Enumeration durch und verwenden Sie Certificate-Transparency-Protokolle, um Angriffsflächen abzubilden.
WHOIS, DNS-Enumeration und Zertifikate ist eine kostenlose Cyber Security Academy-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cyber Security Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.
WHOIS-Abfrage
WHOIS fragt Datenbanken nach Informationen zur Domainregistrierung ab: Name und E-Mail-Adresse des Registranten, Registrar, Erstellungs- und Ablaufdaten sowie Nameserver. Die DSGVO hat viele WHOIS-Daten in der EU anonymisiert, doch historische Datensätze und Registrierungen außerhalb der EU bleiben für die Aufklärung wertvoll.
whois example.com
whois 93.184.216.34 # reverse WHOIS on IPGrundlagen der DNS-Aufzählung
Die DNS-Aufzählung ermittelt die Infrastruktur eines Ziels durch Abfragen von DNS-Einträgen:
dig example.com A # IPv4 address
dig example.com AAAA # IPv6 address
dig example.com MX # mail servers
dig example.com TXT # SPF, DKIM, verification records
dig example.com NS # nameserversSubdomain-Aufzählung
Subdomains geben Aufschluss über interne Dienste. Methoden:
- DNS-Brute-Force mit Wortlisten
- Certificate-Transparency-Protokolle
- Webarchive und Crawler
gobuster dns -d example.com -w /usr/share/wordlists/subdomains.txt
amass enum -d example.com
subfinder -d example.comVersuche eines Zonentransfers
Ein falsch konfigurierter DNS-Server kann Zonentransfers erlauben und dadurch alle Einträge offenlegen:
dig axfr @ns1.example.com example.com
# If successful, dumps all DNS records
# Modern servers restrict AXFR to authorized secondariesPassive DNS-Informationen
Passive DNS-Datenbanken speichern historische DNS-Auflösungen. Selbst wenn sich die aktuelle IP-Adresse einer Domain ändert, zeigt Passive DNS, in welche IP-Adresse sie historisch aufgelöst wurde – nützlich, um Infrastruktur über mehrere Kampagnen hinweg nachzuverfolgen.
Tools: SecurityTrails, VirusTotal passive DNS, CIRCL pDNS.
Reverse DNS
Reverse DNS (PTR-Einträge) ordnet IP-Adressen wieder Hostnamen zu. Dadurch werden Hostnamensmuster sichtbar, die interne Namenskonventionen offenlegen, etwa prod-db-01.internal.example.com.
dig -x 93.184.216.34
nslookup 93.184.216.34
host 93.184.216.34Certificate Transparency zur Aufklärung
Certificate Transparency-Protokolle enthalten jedes ausgestellte TLS-Zertifikat, einschließlich SANs (Subject Alternative Names), in denen alle Subdomains eines Zertifikats aufgeführt sind. Das ist für die Entdeckung von Subdomains äußerst wertvoll, ohne aktives Scanning durchzuführen.
curl "https://crt.sh/?q=%.example.com&output=json" | jq ".[].name_value" | sort -uASN- und IP-Bereichsermittlung
Alle IP-Bereiche ermitteln, die einer Organisation gehören, per ASN-Abfrage:
whois -h whois.radb.net -- "-i origin AS12345"
# or use bgp.he.net to look up ASN by organization name
nmap --script asn-query --script-args targets=example.comAufklärung der E-Mail-Infrastruktur
MX-Einträge, SPF-TXT-Einträge und DMARC-TXT-Einträge geben Aufschluss über E-Mail-Anbieter und Sicherheitsstatus:
dig example.com MX
dig TXT _dmarc.example.com # DMARC policy
dig TXT _domainkey.example.com # DKIM selectors
# No DMARC = trivially spoofable domainIntegration von Shodan und Censys
Durch die Abgleichung von IP-Bereichen aus WHOIS-/ASN-Abfragen mit Shodan oder Censys werden alle aus dem Internet erreichbaren Dienste sichtbar: offene Ports, Softwareversionen und offengelegte Schnittstellen – ohne ein einziges Paket an das Ziel zu senden.
Alles zusammenführen
Ein vollständiger passiver Aufklärungsablauf:
- WHOIS → Registrant, Nameserver
- DNS-Aufzählung → Subdomains, MX, TXT
- CT-Protokolle → vollständige Subdomain-Liste
- ASN-Abfrage → IP-Bereiche
- Passive DNS → historische Auflösungen
- Shodan/Censys → offengelegte Dienste auf diesen IPs
Schnelltest: DNS-Aufklärung
Welche Quelle listet jedes jemals für eine Domain ausgestellte TLS-Zertifikat auf, einschließlich aller Subdomains in den Subject Alternative Names?
Zusammenfassung der Lektion
WHOIS offenbart Daten zur Domainregistrierung. Die DNS-Aufzählung (dig, gobuster, amass) entdeckt Subdomains und Infrastruktur. Certificate-Transparency-Protokolle (crt.sh) listen alle ausgestellten Zertifikate einschließlich SAN-Subdomains auf. ASN-Abfragen zeigen IP-Bereiche. Passive DNS speichert historische Auflösungen. Durch die Kombination dieser Quellen entsteht ein umfassendes Bild des Ziels, ohne aktives Scanning durchzuführen.
Häufig gestellte Fragen
Ist die Lektion „WHOIS, DNS-Enumeration und Zertifikate“ kostenlos?
Ja — der vollständige Text von „WHOIS, DNS-Enumeration und Zertifikate“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cyber Security Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „WHOIS, DNS-Enumeration und Zertifikate“?
Fragen Sie WHOIS-Datensätze ab, führen Sie DNS-Enumeration durch und verwenden Sie Certificate-Transparency-Protokolle, um Angriffsflächen abzubilden. Du übst Cyber Security Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Cyber Security Academy zu starten?
Keine Vorkenntnisse erforderlich. Cyber Security Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.
Wie lange dauert die Lektion „WHOIS, DNS-Enumeration und Zertifikate“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Cyber Security Academy-Lektion Code schreiben und ausführen?
Ja. Jede Cyber Security Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- Google Dorking zur Informationsbeschaffung
- WHOIS, DNS-Enumeration und Zertifikate
- Shodan: Die Suchmaschine für Internetgeräte
- OSINT aus sozialen Medien und Personensuchdiensten