WHOIS, enumerazione DNS e certificati
Interrogate i record WHOIS, enumerate il DNS e utilizzate i registri di trasparenza dei certificati per mappare la superficie di attacco.
WHOIS, enumerazione DNS e certificati è una lezione Cyber Security Academy gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cyber Security Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cyber Security Academy include 4 lezioni in totale.
Ricerca WHOIS
WHOIS interroga i database per ottenere informazioni sulla registrazione dei domini: nome del registrante, email, registrar, date di creazione e scadenza e nameserver. Sebbene il GDPR abbia reso anonima gran parte dei dati WHOIS nell'UE, i dati storici e le registrazioni di domini non appartenenti all'UE restano preziosi per la ricognizione.
whois example.com
whois 93.184.216.34 # reverse WHOIS on IPNozioni di base sull'enumerazione DNS
L'enumerazione DNS individua l'infrastruttura di un obiettivo interrogando i record DNS:
dig example.com A # IPv4 address
dig example.com AAAA # IPv6 address
dig example.com MX # mail servers
dig example.com TXT # SPF, DKIM, verification records
dig example.com NS # nameserversEnumerazione dei sottodomini
I sottodomini rivelano i servizi interni. Metodi:
- Forza bruta DNS con wordlist
- Log di Certificate Transparency
- Archivi web e crawler
gobuster dns -d example.com -w /usr/share/wordlists/subdomains.txt
amass enum -d example.com
subfinder -d example.comTentativi di trasferimento di zona
Un server DNS configurato erroneamente può consentire trasferimenti di zona, rivelando tutti i record:
dig axfr @ns1.example.com example.com
# If successful, dumps all DNS records
# Modern servers restrict AXFR to authorized secondariesIntelligence DNS passiva
I database di Passive DNS registrano le risoluzioni DNS storiche. Anche se l'indirizzo IP attuale di un dominio cambia, il Passive DNS rivela a quale IP è stato risolto in passato: è utile per tracciare l'infrastruttura tra campagne diverse.
Strumenti: SecurityTrails, VirusTotal passive DNS, CIRCL pDNS.
DNS inverso
Il DNS inverso (record PTR) associa gli indirizzi IP ai nomi host. In questo modo emergono pattern nei nomi host che rivelano le convenzioni di denominazione interne (ad esempio, prod-db-01.internal.example.com).
dig -x 93.184.216.34
nslookup 93.184.216.34
host 93.184.216.34Certificate Transparency per la ricognizione
I log di Certificate Transparency contengono ogni certificato TLS emesso, inclusi i SAN (Subject Alternative Names), che elencano tutti i sottodomini presenti in un certificato. Sono fondamentali per individuare i sottodomini senza effettuare alcuna scansione attiva.
curl "https://crt.sh/?q=%.example.com&output=json" | jq ".[].name_value" | sort -uIndividuazione di ASN e intervalli IP
Individuazione di tutti gli intervalli IP appartenenti a un'organizzazione tramite una ricerca ASN:
whois -h whois.radb.net -- "-i origin AS12345"
# or use bgp.he.net to look up ASN by organization name
nmap --script asn-query --script-args targets=example.comRicognizione dell'infrastruttura email
I record MX, i record TXT SPF e i record TXT DMARC rivelano i provider di posta elettronica e il livello di sicurezza:
dig example.com MX
dig TXT _dmarc.example.com # DMARC policy
dig TXT _domainkey.example.com # DKIM selectors
# No DMARC = trivially spoofable domainIntegrazione con Shodan e Censys
Il confronto tra gli intervalli IP ottenuti dalle ricerche WHOIS/ASN e Shodan o Censys rivela tutti i servizi esposti su Internet: porte aperte, versioni del software e interfacce esposte, senza inviare un singolo pacchetto all'obiettivo.
Riunire tutti gli elementi
Flusso di lavoro completo per la ricognizione passiva:
- WHOIS → registrante, nameserver
- Enumerazione DNS → sottodomini, MX, TXT
- Log CT → elenco completo dei sottodomini
- Ricerca ASN → intervalli IP
- Passive DNS → risoluzioni storiche
- Shodan/Censys → servizi esposti su quegli IP
Verifica rapida: ricognizione DNS
Quale fonte elenca ogni certificato TLS mai emesso per un dominio, inclusi tutti i sottodomini nei Subject Alternative Names?
Riepilogo della lezione
WHOIS rivela i dati di registrazione dei domini. L'enumerazione DNS (dig, gobuster, amass) individua sottodomini e infrastruttura. I log di Certificate Transparency (crt.sh) elencano tutti i certificati emessi, inclusi i sottodomini SAN. Le ricerche ASN rivelano gli intervalli IP. Il Passive DNS registra le risoluzioni storiche. La combinazione di queste fonti consente di ottenere un quadro completo dell'obiettivo senza effettuare scansioni attive.
Impara Cyber Security Academy con un tutor IA — gratis
Scrivi ed esegui vero codice nel tuo browser, ricevi aiuto istantaneo da un tutor IA disponibile 24/7, e riprendi da dove hai lasciato sul web o nell'app.
- Corsi
- 76
- Lezioni
- 303
Domande Frequenti
La lezione «WHOIS, enumerazione DNS e certificati» è gratuita?
Sì — il testo completo di «WHOIS, enumerazione DNS e certificati» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cyber Security Academy, passa a CoddyKit PRO. Il corso Cyber Security Academy include 4 lezioni in totale.
Cosa imparerò in «WHOIS, enumerazione DNS e certificati»?
Interrogate i record WHOIS, enumerate il DNS e utilizzate i registri di trasparenza dei certificati per mappare la superficie di attacco. Eserciti Cyber Security Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Cyber Security Academy?
Non è richiesta alcuna esperienza precedente. Cyber Security Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.
Quanto tempo richiede la lezione «WHOIS, enumerazione DNS e certificati»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Cyber Security Academy?
Sì. Ogni lezione Cyber Security Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Google Dorking per la raccolta di informazioni
- WHOIS, enumerazione DNS e certificati
- Shodan: il motore di ricerca per i dispositivi Internet
- OSINT dai social media e ricerca di persone