Cyber Security Academy · Lekcja

WHOIS, enumeracja DNS i certyfikaty

Nauczą się Państwo odpytywać rekordy WHOIS, przeprowadzać enumerację DNS oraz wykorzystywać dzienniki Certificate Transparency do mapowania powierzchni ataku.

Lekcja 2 z 413 kroki

WHOIS, enumeracja DNS i certyfikaty to bezpłatna lekcja Cyber Security Academy na CoddyKit. To lekcja 2 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Cyber Security Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.

Wyszukiwanie WHOIS

WHOIS odpytuje bazy danych o informacje dotyczące rejestracji domeny: nazwę rejestrującego, adres e-mail, rejestratora, daty utworzenia i wygaśnięcia oraz serwery nazw. Chociaż RODO zanonimizowało wiele danych WHOIS w UE, dane historyczne i rejestracje spoza UE nadal są wartościowe podczas rozpoznania.

whois example.com
whois 93.184.216.34   # reverse WHOIS on IP

Podstawy enumeracji DNS

Enumeracja DNS pozwala odkrywać infrastrukturę celu przez odpytywanie rekordów DNS:

dig example.com A      # IPv4 address
dig example.com AAAA   # IPv6 address
dig example.com MX     # mail servers
dig example.com TXT    # SPF, DKIM, verification records
dig example.com NS     # nameservers

Enumeracja subdomen

Subdomeny ujawniają wewnętrzne usługi. Metody:

  • Brute force DNS z użyciem list słów
  • Logi Certificate Transparency
  • Archiwa internetowe i crawlery
gobuster dns -d example.com -w /usr/share/wordlists/subdomains.txt
amass enum -d example.com
subfinder -d example.com

Próby transferu strefy

Nieprawidłowo skonfigurowany serwer DNS może zezwalać na transfery stref, ujawniając wszystkie rekordy:

dig axfr @ns1.example.com example.com
# If successful, dumps all DNS records
# Modern servers restrict AXFR to authorized secondaries

Informacje z pasywnego DNS

Bazy danych Passive DNS rejestrują historyczne rozstrzygnięcia DNS. Nawet jeśli bieżący adres IP domeny się zmieni, pasywny DNS ujawni adres IP, na który domena wskazywała w przeszłości — jest to przydatne do śledzenia infrastruktury wykorzystywanej w różnych kampaniach.

Narzędzia: SecurityTrails, pasywny DNS VirusTotal, CIRCL pDNS.

Odwrotny DNS

Odwrotny DNS (rekordy PTR) mapuje adresy IP na nazwy hostów. Ujawnia to wzorce nazewnictwa hostów, które mogą wskazywać wewnętrzne konwencje nazewnicze (np. prod-db-01.internal.example.com).

dig -x 93.184.216.34
nslookup 93.184.216.34
host 93.184.216.34

Certificate Transparency w rozpoznaniu

Logi Certificate Transparency zawierają informacje o każdym wydanym certyfikacie TLS, w tym o SAN-ach (Subject Alternative Names), które wymieniają wszystkie subdomeny zawarte w certyfikacie. Jest to niezwykle cenne podczas wykrywania subdomen bez aktywnego skanowania.

curl "https://crt.sh/?q=%.example.com&output=json" | jq ".[].name_value" | sort -u

Wykrywanie ASN i zakresów IP

Wyszukiwanie wszystkich zakresów IP należących do organizacji za pomocą wyszukiwania ASN:

whois -h whois.radb.net -- "-i origin AS12345"
# or use bgp.he.net to look up ASN by organization name
nmap --script asn-query --script-args targets=example.com

Rozpoznanie infrastruktury poczty e-mail

Rekordy MX, rekordy TXT SPF i rekordy TXT DMARC ujawniają dostawców poczty e-mail oraz poziom bezpieczeństwa:

dig example.com MX
dig TXT _dmarc.example.com    # DMARC policy
dig TXT _domainkey.example.com # DKIM selectors
# No DMARC = trivially spoofable domain

Integracja z Shodan i Censys

Porównanie zakresów IP uzyskanych podczas wyszukiwania WHOIS/ASN z wynikami Shodan lub Censys ujawnia wszystkie usługi dostępne z internetu: otwarte porty, wersje oprogramowania i ujawnione interfejsy — bez wysłania do celu choćby jednego pakietu.

Połączenie wszystkich elementów

Kompletny przebieg pasywnego rozpoznania:

  1. WHOIS → rejestrujący, serwery nazw
  2. Enumeracja DNS → subdomeny, MX, TXT
  3. Logi CT → pełna lista subdomen
  4. Wyszukiwanie ASN → zakresy IP
  5. Pasywny DNS → historyczne rozstrzygnięcia
  6. Shodan/Censys → ujawnione usługi na tych adresach IP

Szybkie sprawdzenie: rozpoznanie DNS

Które źródło zawiera listę wszystkich certyfikatów TLS kiedykolwiek wydanych dla domeny, w tym wszystkich subdomen wymienionych w polu Subject Alternative Names?

Podsumowanie lekcji

WHOIS ujawnia dane dotyczące rejestracji domeny. Enumeracja DNS (dig, gobuster, amass) pozwala wykrywać subdomeny i infrastrukturę. Logi Certificate Transparency (crt.sh) zawierają listę wszystkich wydanych certyfikatów, w tym subdomen SAN. Wyszukiwanie ASN ujawnia zakresy IP. Pasywny DNS przechowuje historyczne rozstrzygnięcia. Połączenie tych źródeł pozwala stworzyć kompleksowy obraz celu bez aktywnego skanowania.

Bezpłatny start

Ucz się Cyber Security Academy dzięki korepetycjom AI — za darmo

Pisz i uruchamiaj kod w przeglądarce, otrzymuj natychmiastową pomoc od korepetytora AI dostępnego 24/7 i kontynuuj naukę w sieci lub w aplikacji.

Kursy
76
Lekcje
303

Często zadawane pytania

Czy lekcja „WHOIS, enumeracja DNS i certyfikaty” jest bezpłatna?

Tak — pełny tekst „WHOIS, enumeracja DNS i certyfikaty” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Cyber Security Academy, przejdź na CoddyKit PRO. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „WHOIS, enumeracja DNS i certyfikaty”?

Nauczą się Państwo odpytywać rekordy WHOIS, przeprowadzać enumerację DNS oraz wykorzystywać dzienniki Certificate Transparency do mapowania powierzchni ataku. Ćwiczysz Cyber Security Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Cyber Security Academy?

Nie wymagamy żadnego doświadczenia. Cyber Security Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 2 z 4.

Ile czasu zajmuje lekcja „WHOIS, enumeracja DNS i certyfikaty”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Cyber Security Academy?

Tak. Każda lekcja Cyber Security Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Google Dorking do zbierania informacji
  2. WHOIS, enumeracja DNS i certyfikaty
  3. Shodan: wyszukiwarka urządzeń internetowych
  4. OSINT z mediów społecznościowych i wyszukiwarek osób
← Powrót do Cyber Security Academy