WHOIS, enumeracja DNS i certyfikaty
Nauczą się Państwo odpytywać rekordy WHOIS, przeprowadzać enumerację DNS oraz wykorzystywać dzienniki Certificate Transparency do mapowania powierzchni ataku.
WHOIS, enumeracja DNS i certyfikaty to bezpłatna lekcja Cyber Security Academy na CoddyKit. To lekcja 2 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Cyber Security Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.
Wyszukiwanie WHOIS
WHOIS odpytuje bazy danych o informacje dotyczące rejestracji domeny: nazwę rejestrującego, adres e-mail, rejestratora, daty utworzenia i wygaśnięcia oraz serwery nazw. Chociaż RODO zanonimizowało wiele danych WHOIS w UE, dane historyczne i rejestracje spoza UE nadal są wartościowe podczas rozpoznania.
whois example.com
whois 93.184.216.34 # reverse WHOIS on IPPodstawy enumeracji DNS
Enumeracja DNS pozwala odkrywać infrastrukturę celu przez odpytywanie rekordów DNS:
dig example.com A # IPv4 address
dig example.com AAAA # IPv6 address
dig example.com MX # mail servers
dig example.com TXT # SPF, DKIM, verification records
dig example.com NS # nameserversEnumeracja subdomen
Subdomeny ujawniają wewnętrzne usługi. Metody:
- Brute force DNS z użyciem list słów
- Logi Certificate Transparency
- Archiwa internetowe i crawlery
gobuster dns -d example.com -w /usr/share/wordlists/subdomains.txt
amass enum -d example.com
subfinder -d example.comPróby transferu strefy
Nieprawidłowo skonfigurowany serwer DNS może zezwalać na transfery stref, ujawniając wszystkie rekordy:
dig axfr @ns1.example.com example.com
# If successful, dumps all DNS records
# Modern servers restrict AXFR to authorized secondariesInformacje z pasywnego DNS
Bazy danych Passive DNS rejestrują historyczne rozstrzygnięcia DNS. Nawet jeśli bieżący adres IP domeny się zmieni, pasywny DNS ujawni adres IP, na który domena wskazywała w przeszłości — jest to przydatne do śledzenia infrastruktury wykorzystywanej w różnych kampaniach.
Narzędzia: SecurityTrails, pasywny DNS VirusTotal, CIRCL pDNS.
Odwrotny DNS
Odwrotny DNS (rekordy PTR) mapuje adresy IP na nazwy hostów. Ujawnia to wzorce nazewnictwa hostów, które mogą wskazywać wewnętrzne konwencje nazewnicze (np. prod-db-01.internal.example.com).
dig -x 93.184.216.34
nslookup 93.184.216.34
host 93.184.216.34Certificate Transparency w rozpoznaniu
Logi Certificate Transparency zawierają informacje o każdym wydanym certyfikacie TLS, w tym o SAN-ach (Subject Alternative Names), które wymieniają wszystkie subdomeny zawarte w certyfikacie. Jest to niezwykle cenne podczas wykrywania subdomen bez aktywnego skanowania.
curl "https://crt.sh/?q=%.example.com&output=json" | jq ".[].name_value" | sort -uWykrywanie ASN i zakresów IP
Wyszukiwanie wszystkich zakresów IP należących do organizacji za pomocą wyszukiwania ASN:
whois -h whois.radb.net -- "-i origin AS12345"
# or use bgp.he.net to look up ASN by organization name
nmap --script asn-query --script-args targets=example.comRozpoznanie infrastruktury poczty e-mail
Rekordy MX, rekordy TXT SPF i rekordy TXT DMARC ujawniają dostawców poczty e-mail oraz poziom bezpieczeństwa:
dig example.com MX
dig TXT _dmarc.example.com # DMARC policy
dig TXT _domainkey.example.com # DKIM selectors
# No DMARC = trivially spoofable domainIntegracja z Shodan i Censys
Porównanie zakresów IP uzyskanych podczas wyszukiwania WHOIS/ASN z wynikami Shodan lub Censys ujawnia wszystkie usługi dostępne z internetu: otwarte porty, wersje oprogramowania i ujawnione interfejsy — bez wysłania do celu choćby jednego pakietu.
Połączenie wszystkich elementów
Kompletny przebieg pasywnego rozpoznania:
- WHOIS → rejestrujący, serwery nazw
- Enumeracja DNS → subdomeny, MX, TXT
- Logi CT → pełna lista subdomen
- Wyszukiwanie ASN → zakresy IP
- Pasywny DNS → historyczne rozstrzygnięcia
- Shodan/Censys → ujawnione usługi na tych adresach IP
Szybkie sprawdzenie: rozpoznanie DNS
Które źródło zawiera listę wszystkich certyfikatów TLS kiedykolwiek wydanych dla domeny, w tym wszystkich subdomen wymienionych w polu Subject Alternative Names?
Podsumowanie lekcji
WHOIS ujawnia dane dotyczące rejestracji domeny. Enumeracja DNS (dig, gobuster, amass) pozwala wykrywać subdomeny i infrastrukturę. Logi Certificate Transparency (crt.sh) zawierają listę wszystkich wydanych certyfikatów, w tym subdomen SAN. Wyszukiwanie ASN ujawnia zakresy IP. Pasywny DNS przechowuje historyczne rozstrzygnięcia. Połączenie tych źródeł pozwala stworzyć kompleksowy obraz celu bez aktywnego skanowania.
Ucz się Cyber Security Academy dzięki korepetycjom AI — za darmo
Pisz i uruchamiaj kod w przeglądarce, otrzymuj natychmiastową pomoc od korepetytora AI dostępnego 24/7 i kontynuuj naukę w sieci lub w aplikacji.
- Kursy
- 76
- Lekcje
- 303
Często zadawane pytania
Czy lekcja „WHOIS, enumeracja DNS i certyfikaty” jest bezpłatna?
Tak — pełny tekst „WHOIS, enumeracja DNS i certyfikaty” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Cyber Security Academy, przejdź na CoddyKit PRO. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.
Co nauczysz się w „WHOIS, enumeracja DNS i certyfikaty”?
Nauczą się Państwo odpytywać rekordy WHOIS, przeprowadzać enumerację DNS oraz wykorzystywać dzienniki Certificate Transparency do mapowania powierzchni ataku. Ćwiczysz Cyber Security Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.
Czy potrzebuję doświadczenia, aby zacząć Cyber Security Academy?
Nie wymagamy żadnego doświadczenia. Cyber Security Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 2 z 4.
Ile czasu zajmuje lekcja „WHOIS, enumeracja DNS i certyfikaty”?
Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.
Czy mogę pisać i uruchamiać kod w tej lekcji Cyber Security Academy?
Tak. Każda lekcja Cyber Security Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.
Wszystkie lekcje w tym kursie
- Google Dorking do zbierania informacji
- WHOIS, enumeracja DNS i certyfikaty
- Shodan: wyszukiwarka urządzeń internetowych
- OSINT z mediów społecznościowych i wyszukiwarek osób