WHOIS, Enumerasi DNS, dan Sertifikat
Kueri catatan WHOIS, lakukan enumerasi DNS, dan gunakan log transparansi sertifikat untuk memetakan permukaan serangan.
WHOIS, Enumerasi DNS, dan Sertifikat adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Pencarian WHOIS
WHOIS meminta informasi pendaftaran domain dari basis data: nama pendaftar, email, registrar, tanggal pembuatan/kedaluwarsa, dan server nama. Meskipun GDPR telah menganonimkan banyak data WHOIS di UE, catatan historis dan pendaftaran di luar UE tetap bernilai untuk pengintaian.
whois example.com
whois 93.184.216.34 # reverse WHOIS on IPDasar-Dasar Enumerasi DNS
Enumerasi DNS menemukan infrastruktur target dengan meminta catatan DNS:
dig example.com A # IPv4 address
dig example.com AAAA # IPv6 address
dig example.com MX # mail servers
dig example.com TXT # SPF, DKIM, verification records
dig example.com NS # nameserversEnumerasi Subdomain
Subdomain mengungkap layanan internal. Metodenya:
- Pemaksaan brutal DNS menggunakan daftar kata
- Log transparansi sertifikat
- Arsip web dan peramban otomatis
gobuster dns -d example.com -w /usr/share/wordlists/subdomains.txt
amass enum -d example.com
subfinder -d example.comUpaya Transfer Zona
Server DNS yang salah konfigurasi mungkin mengizinkan transfer zona sehingga semua catatan dapat terungkap:
dig axfr @ns1.example.com example.com
# If successful, dumps all DNS records
# Modern servers restrict AXFR to authorized secondariesIntelijen DNS Pasif
Basis data DNS pasif mencatat resolusi DNS historis. Meskipun IP suatu domain saat ini berubah, DNS pasif mengungkap alamat IP yang pernah digunakan domain tersebut — berguna untuk melacak infrastruktur dalam berbagai kampanye.
Alat: SecurityTrails, DNS pasif VirusTotal, CIRCL pDNS.
DNS Terbalik
DNS terbalik (catatan PTR) memetakan alamat IP kembali ke nama host. Hal ini mengungkap pola nama host yang menunjukkan konvensi penamaan internal (misalnya, prod-db-01.internal.example.com).
dig -x 93.184.216.34
nslookup 93.184.216.34
host 93.184.216.34Certificate Transparency untuk Pengintaian
Log Certificate Transparency berisi setiap sertifikat TLS yang diterbitkan, termasuk SAN (Subject Alternative Names) yang mencantumkan semua subdomain pada suatu sertifikat. Hal ini sangat berharga untuk menemukan subdomain tanpa pemindaian aktif.
curl "https://crt.sh/?q=%.example.com&output=json" | jq ".[].name_value" | sort -uMenemukan ASN dan Rentang IP
Menemukan semua rentang IP yang dimiliki organisasi melalui pencarian ASN:
whois -h whois.radb.net -- "-i origin AS12345"
# or use bgp.he.net to look up ASN by organization name
nmap --script asn-query --script-args targets=example.comPengintaian Infrastruktur Email
Catatan MX, catatan TXT SPF, dan catatan TXT DMARC mengungkap penyedia email dan tingkat keamanan:
dig example.com MX
dig TXT _dmarc.example.com # DMARC policy
dig TXT _domainkey.example.com # DKIM selectors
# No DMARC = trivially spoofable domainIntegrasi Shodan dan Censys
Membandingkan rentang IP dari pencarian WHOIS/ASN dengan Shodan atau Censys mengungkap semua layanan yang menghadap internet: port terbuka, versi perangkat lunak, dan antarmuka yang terekspos — tanpa mengirim satu paket pun ke target.
Menyatukan Semuanya
Alur kerja pengintaian pasif yang lengkap:
- WHOIS → pendaftar, server nama
- Enumerasi DNS → subdomain, MX, TXT
- Log CT → daftar subdomain menyeluruh
- Pencarian ASN → rentang IP
- DNS pasif → resolusi historis
- Shodan/Censys → layanan yang terekspos pada IP tersebut
Pemeriksaan Cepat: Pengintaian DNS
Sumber mana yang mencantumkan setiap sertifikat TLS yang pernah diterbitkan untuk suatu domain, termasuk semua subdomain dalam Subject Alternative Names?
Ringkasan Pelajaran
WHOIS mengungkap data pendaftaran domain. Enumerasi DNS (dig, gobuster, amass) menemukan subdomain dan infrastruktur. Log Certificate Transparency (crt.sh) mencantumkan semua sertifikat yang diterbitkan, termasuk subdomain SAN. Pencarian ASN mengungkap rentang IP. DNS pasif mencatat resolusi historis. Menggabungkan sumber-sumber ini membangun gambaran target yang menyeluruh tanpa pemindaian aktif.
Belajar Cyber Security Academy dengan tutor AI — gratis
Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.
- Kursus
- 76
- Pelajaran
- 303
Pertanyaan yang Sering Diajukan
Apakah pelajaran “WHOIS, Enumerasi DNS, dan Sertifikat” gratis?
Ya — teks lengkap “WHOIS, Enumerasi DNS, dan Sertifikat” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “WHOIS, Enumerasi DNS, dan Sertifikat”?
Kueri catatan WHOIS, lakukan enumerasi DNS, dan gunakan log transparansi sertifikat untuk memetakan permukaan serangan. Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?
Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.
Berapa lama pelajaran “WHOIS, Enumerasi DNS, dan Sertifikat” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?
Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Google Dorking untuk Pengumpulan Informasi
- WHOIS, Enumerasi DNS, dan Sertifikat
- Shodan: Mesin Pencari Perangkat Internet
- OSINT Media Sosial dan Pencarian Orang