Cyber Security Academy · Pelajaran

WHOIS, Enumerasi DNS, dan Sertifikat

Kueri catatan WHOIS, lakukan enumerasi DNS, dan gunakan log transparansi sertifikat untuk memetakan permukaan serangan.

Pelajaran 2 dari 413 langkah

WHOIS, Enumerasi DNS, dan Sertifikat adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Pencarian WHOIS

WHOIS meminta informasi pendaftaran domain dari basis data: nama pendaftar, email, registrar, tanggal pembuatan/kedaluwarsa, dan server nama. Meskipun GDPR telah menganonimkan banyak data WHOIS di UE, catatan historis dan pendaftaran di luar UE tetap bernilai untuk pengintaian.

whois example.com
whois 93.184.216.34   # reverse WHOIS on IP

Dasar-Dasar Enumerasi DNS

Enumerasi DNS menemukan infrastruktur target dengan meminta catatan DNS:

dig example.com A      # IPv4 address
dig example.com AAAA   # IPv6 address
dig example.com MX     # mail servers
dig example.com TXT    # SPF, DKIM, verification records
dig example.com NS     # nameservers

Enumerasi Subdomain

Subdomain mengungkap layanan internal. Metodenya:

  • Pemaksaan brutal DNS menggunakan daftar kata
  • Log transparansi sertifikat
  • Arsip web dan peramban otomatis
gobuster dns -d example.com -w /usr/share/wordlists/subdomains.txt
amass enum -d example.com
subfinder -d example.com

Upaya Transfer Zona

Server DNS yang salah konfigurasi mungkin mengizinkan transfer zona sehingga semua catatan dapat terungkap:

dig axfr @ns1.example.com example.com
# If successful, dumps all DNS records
# Modern servers restrict AXFR to authorized secondaries

Intelijen DNS Pasif

Basis data DNS pasif mencatat resolusi DNS historis. Meskipun IP suatu domain saat ini berubah, DNS pasif mengungkap alamat IP yang pernah digunakan domain tersebut — berguna untuk melacak infrastruktur dalam berbagai kampanye.

Alat: SecurityTrails, DNS pasif VirusTotal, CIRCL pDNS.

DNS Terbalik

DNS terbalik (catatan PTR) memetakan alamat IP kembali ke nama host. Hal ini mengungkap pola nama host yang menunjukkan konvensi penamaan internal (misalnya, prod-db-01.internal.example.com).

dig -x 93.184.216.34
nslookup 93.184.216.34
host 93.184.216.34

Certificate Transparency untuk Pengintaian

Log Certificate Transparency berisi setiap sertifikat TLS yang diterbitkan, termasuk SAN (Subject Alternative Names) yang mencantumkan semua subdomain pada suatu sertifikat. Hal ini sangat berharga untuk menemukan subdomain tanpa pemindaian aktif.

curl "https://crt.sh/?q=%.example.com&output=json" | jq ".[].name_value" | sort -u

Menemukan ASN dan Rentang IP

Menemukan semua rentang IP yang dimiliki organisasi melalui pencarian ASN:

whois -h whois.radb.net -- "-i origin AS12345"
# or use bgp.he.net to look up ASN by organization name
nmap --script asn-query --script-args targets=example.com

Pengintaian Infrastruktur Email

Catatan MX, catatan TXT SPF, dan catatan TXT DMARC mengungkap penyedia email dan tingkat keamanan:

dig example.com MX
dig TXT _dmarc.example.com    # DMARC policy
dig TXT _domainkey.example.com # DKIM selectors
# No DMARC = trivially spoofable domain

Integrasi Shodan dan Censys

Membandingkan rentang IP dari pencarian WHOIS/ASN dengan Shodan atau Censys mengungkap semua layanan yang menghadap internet: port terbuka, versi perangkat lunak, dan antarmuka yang terekspos — tanpa mengirim satu paket pun ke target.

Menyatukan Semuanya

Alur kerja pengintaian pasif yang lengkap:

  1. WHOIS → pendaftar, server nama
  2. Enumerasi DNS → subdomain, MX, TXT
  3. Log CT → daftar subdomain menyeluruh
  4. Pencarian ASN → rentang IP
  5. DNS pasif → resolusi historis
  6. Shodan/Censys → layanan yang terekspos pada IP tersebut

Pemeriksaan Cepat: Pengintaian DNS

Sumber mana yang mencantumkan setiap sertifikat TLS yang pernah diterbitkan untuk suatu domain, termasuk semua subdomain dalam Subject Alternative Names?

Ringkasan Pelajaran

WHOIS mengungkap data pendaftaran domain. Enumerasi DNS (dig, gobuster, amass) menemukan subdomain dan infrastruktur. Log Certificate Transparency (crt.sh) mencantumkan semua sertifikat yang diterbitkan, termasuk subdomain SAN. Pencarian ASN mengungkap rentang IP. DNS pasif mencatat resolusi historis. Menggabungkan sumber-sumber ini membangun gambaran target yang menyeluruh tanpa pemindaian aktif.

Gratis untuk memulai

Belajar Cyber Security Academy dengan tutor AI — gratis

Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.

Kursus
76
Pelajaran
303

Pertanyaan yang Sering Diajukan

Apakah pelajaran “WHOIS, Enumerasi DNS, dan Sertifikat” gratis?

Ya — teks lengkap “WHOIS, Enumerasi DNS, dan Sertifikat” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “WHOIS, Enumerasi DNS, dan Sertifikat”?

Kueri catatan WHOIS, lakukan enumerasi DNS, dan gunakan log transparansi sertifikat untuk memetakan permukaan serangan. Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?

Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.

Berapa lama pelajaran “WHOIS, Enumerasi DNS, dan Sertifikat” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?

Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Google Dorking untuk Pengumpulan Informasi
  2. WHOIS, Enumerasi DNS, dan Sertifikat
  3. Shodan: Mesin Pencari Perangkat Internet
  4. OSINT Media Sosial dan Pencarian Orang
← Kembali ke Cyber Security Academy