WHOIS、DNS列挙、証明書
WHOISレコードを照会し、DNSを列挙し、Certificate Transparencyログを使って攻撃対象領域を把握します。
「WHOIS、DNS列挙、証明書」はCoddyKit上の無料Cyber Security Academyレッスンです。 これはレッスン2/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはCyber Security Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Cyber Security Academyコースには全4レッスンが含まれています。
WHOIS検索
WHOISは、ドメイン登録情報のデータベースを照会します。登録者名、メールアドレス、レジストラ、作成日と有効期限、ネームサーバーなどを確認できます。GDPRによりEU圏のWHOISデータの多くが匿名化された一方、過去の記録やEU圏外での登録情報は、現在も偵察に役立ちます。
whois example.com
whois 93.184.216.34 # reverse WHOIS on IPDNS列挙の基本
DNS列挙では、DNSレコードを照会して対象のインフラストラクチャを把握します。
dig example.com A # IPv4 address
dig example.com AAAA # IPv6 address
dig example.com MX # mail servers
dig example.com TXT # SPF, DKIM, verification records
dig example.com NS # nameserversサブドメイン列挙
サブドメインから内部サービスが分かることがあります。方法は次のとおりです。
- ワードリストを使ったDNSブルートフォース
- Certificate Transparencyのログ
- Webアーカイブとクローラー
gobuster dns -d example.com -w /usr/share/wordlists/subdomains.txt
amass enum -d example.com
subfinder -d example.comゾーン転送の試行
DNSサーバーの設定に不備があると、ゾーン転送が許可され、すべてのレコードが明らかになる場合があります。
dig axfr @ns1.example.com example.com
# If successful, dumps all DNS records
# Modern servers restrict AXFR to authorized secondariesパッシブDNSインテリジェンス
Passive DNSのデータベースには、過去のDNS名前解決が記録されています。ドメインの現在のIPアドレスが変わっていても、パッシブDNSを使えば過去にどのIPアドレスへ名前解決されていたかを確認できます。これは、キャンペーンをまたいでインフラストラクチャを追跡する際に役立ちます。
ツール:SecurityTrails、VirusTotal passive DNS、CIRCL pDNS
逆引きDNS
逆引きDNS(PTRレコード)は、IPアドレスをホスト名に対応付けます。これにより、内部の命名規則を示すホスト名のパターンが明らかになることがあります(例:prod-db-01.internal.example.com)。
dig -x 93.184.216.34
nslookup 93.184.216.34
host 93.184.216.34偵察におけるCertificate Transparency
Certificate Transparencyのログには、発行されたすべてのTLS証明書が記録されています。証明書に記載されたすべてのサブドメインを示すSAN(Subject Alternative Names)も含まれます。アクティブスキャンを一切行わずにサブドメインを発見できるため、非常に有用です。
curl "https://crt.sh/?q=%.example.com&output=json" | jq ".[].name_value" | sort -uASNとIP範囲の探索
ASNの検索によって、組織が所有するすべてのIP範囲を見つける方法:
whois -h whois.radb.net -- "-i origin AS12345"
# or use bgp.he.net to look up ASN by organization name
nmap --script asn-query --script-args targets=example.comメールインフラストラクチャの偵察
MXレコード、SPF TXTレコード、DMARC TXTレコードから、メールプロバイダーとセキュリティ体制が分かります。
dig example.com MX
dig TXT _dmarc.example.com # DMARC policy
dig TXT _domainkey.example.com # DKIM selectors
# No DMARC = trivially spoofable domainShodanとCensysの連携
WHOISやASNの検索で得たIP範囲をShodanまたはCensysと照合すると、オープンポート、ソフトウェアバージョン、公開されたインターフェースなど、インターネットに公開されたすべてのサービスを、対象にパケットを1つも送信せずに把握できます。
すべてを組み合わせる
パッシブ偵察の完全なワークフロー:
- WHOIS → 登録者、ネームサーバー
- DNS列挙 → サブドメイン、MX、TXT
- CTログ → 包括的なサブドメイン一覧
- ASN検索 → IP範囲
- パッシブDNS → 過去の名前解決
- Shodan/Censys → それらのIPアドレス上で公開されているサービス
クイックチェック:DNS偵察
ドメインに対して過去に発行されたすべてのTLS証明書と、Subject Alternative Namesに含まれるすべてのサブドメインを一覧表示する情報源はどれですか?
レッスンのまとめ
WHOISからドメイン登録情報が分かります。DNS列挙(dig、gobuster、amass)では、サブドメインとインフラストラクチャを発見できます。Certificate Transparencyのログ(crt.sh)には、SANサブドメインを含む発行済みのすべての証明書が一覧表示されます。ASN検索ではIP範囲が分かります。パッシブDNSには過去の名前解決が記録されています。これらの情報源を組み合わせると、アクティブスキャンを行わずに対象の全体像を把握できます。
よくある質問
「WHOIS、DNS列挙、証明書」レッスンは無料ですか?
はい。「WHOIS、DNS列挙、証明書」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Cyber Security Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Cyber Security Academyコースには全4レッスンが含まれています。
「WHOIS、DNS列挙、証明書」で何を学びますか?
WHOISレコードを照会し、DNSを列挙し、Certificate Transparencyログを使って攻撃対象領域を把握します。 ブラウザで直接実行するハンズオンコードでCyber Security Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。
Cyber Security Academyを始めるのに経験は必要ですか?
事前経験は必要ありません。CoddyKitのCyber Security Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン2/4です。
「WHOIS、DNS列挙、証明書」レッスンにはどのくらい時間がかかりますか?
ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。
このCyber Security Academyレッスンでコードを書いて実行できますか?
はい。すべてのCyber Security Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。