Cyber Security Academy · Aula

WHOIS, Enumeração de DNS e Certificados

Consulte registros WHOIS, enumere DNS e use registros de transparência de certificados para mapear superfícies de ataque.

Aula 2 de 413 etapas

WHOIS, Enumeração de DNS e Certificados é uma aula grátis de Cyber Security Academy no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cyber Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cyber Security Academy inclui 4 aulas no total.

Consulta WHOIS

WHOIS consulta bancos de dados para obter informações de registro de domínios: nome do titular, e-mail, registrador, datas de criação e expiração e servidores de nomes. Embora o GDPR tenha anonimizado grande parte dos dados WHOIS na UE, registros históricos e registros de fora da UE continuam valiosos para o reconhecimento.

whois example.com
whois 93.184.216.34   # reverse WHOIS on IP

Noções básicas de enumeração DNS

A enumeração DNS descobre a infraestrutura de um alvo consultando registros DNS:

dig example.com A      # IPv4 address
dig example.com AAAA   # IPv6 address
dig example.com MX     # mail servers
dig example.com TXT    # SPF, DKIM, verification records
dig example.com NS     # nameservers

Enumeração de subdomínios

Os subdomínios revelam serviços internos. Métodos:

  • Força bruta de DNS com listas de palavras
  • Registros de Transparência de certificados
  • Arquivos web e rastreadores
gobuster dns -d example.com -w /usr/share/wordlists/subdomains.txt
amass enum -d example.com
subfinder -d example.com

Tentativas de transferência de zona

Um servidor DNS configurado incorretamente pode permitir transferências de zona, revelando todos os registros:

dig axfr @ns1.example.com example.com
# If successful, dumps all DNS records
# Modern servers restrict AXFR to authorized secondaries

Inteligência de DNS passivo

Os bancos de dados de DNS passivo registram resoluções DNS históricas. Mesmo que o IP atual de um domínio mude, o DNS passivo revela para qual IP ele foi resolvido no passado — algo útil para rastrear a infraestrutura ao longo de diferentes campanhas.

Ferramentas: SecurityTrails, DNS passivo do VirusTotal, pDNS do CIRCL.

DNS reverso

O DNS reverso (registros PTR) mapeia endereços IP de volta para nomes de hosts. Isso revela padrões de nomes de hosts que expõem convenções internas de nomenclatura (por exemplo, prod-db-01.internal.example.com).

dig -x 93.184.216.34
nslookup 93.184.216.34
host 93.184.216.34

Transparência de certificados para reconhecimento

Os registros de Transparência de certificados contêm todos os certificados TLS emitidos, incluindo SANs (Nomes alternativos de assunto) que listam todos os subdomínios de um certificado. São inestimáveis para descobrir subdomínios sem nenhuma varredura ativa.

curl "https://crt.sh/?q=%.example.com&output=json" | jq ".[].name_value" | sort -u

Descoberta de ASN e intervalos de IP

Encontrando todos os intervalos de IP pertencentes a uma organização por meio de uma consulta de ASN:

whois -h whois.radb.net -- "-i origin AS12345"
# or use bgp.he.net to look up ASN by organization name
nmap --script asn-query --script-args targets=example.com

Reconhecimento da infraestrutura de e-mail

Os registros MX, os registros TXT de SPF e os registros TXT de DMARC revelam os provedores de e-mail e a postura de segurança:

dig example.com MX
dig TXT _dmarc.example.com    # DMARC policy
dig TXT _domainkey.example.com # DKIM selectors
# No DMARC = trivially spoofable domain

Integração com Shodan e Censys

Fazer referência cruzada entre os intervalos de IP obtidos em consultas WHOIS/ASN e o Shodan ou o Censys revela todos os serviços expostos à internet: portas abertas, versões de software e interfaces expostas — sem enviar um único pacote ao alvo.

Juntando tudo

Um fluxo de trabalho completo de reconhecimento passivo:

  1. WHOIS → titular, servidores de nomes
  2. Enumeração DNS → subdomínios, MX, TXT
  3. Registros de CT → lista abrangente de subdomínios
  4. Consulta de ASN → intervalos de IP
  5. DNS passivo → resoluções históricas
  6. Shodan/Censys → serviços expostos nesses IPs

Verificação rápida: reconhecimento DNS

Qual fonte lista todos os certificados TLS já emitidos para um domínio, incluindo todos os subdomínios nos Nomes alternativos de assunto?

Resumo da lição

O WHOIS revela dados de registro de domínios. A enumeração DNS (dig, gobuster, amass) descobre subdomínios e infraestrutura. Os registros de Transparência de certificados (crt.sh) listam todos os certificados emitidos, incluindo subdomínios SAN. As consultas de ASN revelam intervalos de IP. O DNS passivo registra resoluções históricas. A combinação dessas fontes cria uma visão abrangente do alvo sem varredura ativa.

Grátis para começar

Aprenda Cyber Security Academy com um tutor de IA — grátis

Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.

Cursos
76
Aulas
303

Perguntas Frequentes

A aula “WHOIS, Enumeração de DNS e Certificados” é grátis?

Sim — o texto completo de “WHOIS, Enumeração de DNS e Certificados” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cyber Security Academy, atualize para CoddyKit PRO. O curso de Cyber Security Academy inclui 4 aulas no total.

O que vou aprender em “WHOIS, Enumeração de DNS e Certificados”?

Consulte registros WHOIS, enumere DNS e use registros de transparência de certificados para mapear superfícies de ataque. Você pratica Cyber Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Cyber Security Academy?

Nenhuma experiência prévia é necessária. Cyber Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.

Quanto tempo leva a aula “WHOIS, Enumeração de DNS e Certificados”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Cyber Security Academy?

Sim. Cada aula de Cyber Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Google Dorking para Coleta de Informações
  2. WHOIS, Enumeração de DNS e Certificados
  3. Shodan: o Mecanismo de Busca de Dispositivos da Internet
  4. OSINT em Redes Sociais e Busca de Pessoas
← Voltar para Cyber Security Academy