WHOIS, Enumeração de DNS e Certificados
Consulte registros WHOIS, enumere DNS e use registros de transparência de certificados para mapear superfícies de ataque.
WHOIS, Enumeração de DNS e Certificados é uma aula grátis de Cyber Security Academy no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cyber Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cyber Security Academy inclui 4 aulas no total.
Consulta WHOIS
WHOIS consulta bancos de dados para obter informações de registro de domínios: nome do titular, e-mail, registrador, datas de criação e expiração e servidores de nomes. Embora o GDPR tenha anonimizado grande parte dos dados WHOIS na UE, registros históricos e registros de fora da UE continuam valiosos para o reconhecimento.
whois example.com
whois 93.184.216.34 # reverse WHOIS on IPNoções básicas de enumeração DNS
A enumeração DNS descobre a infraestrutura de um alvo consultando registros DNS:
dig example.com A # IPv4 address
dig example.com AAAA # IPv6 address
dig example.com MX # mail servers
dig example.com TXT # SPF, DKIM, verification records
dig example.com NS # nameserversEnumeração de subdomínios
Os subdomínios revelam serviços internos. Métodos:
- Força bruta de DNS com listas de palavras
- Registros de Transparência de certificados
- Arquivos web e rastreadores
gobuster dns -d example.com -w /usr/share/wordlists/subdomains.txt
amass enum -d example.com
subfinder -d example.comTentativas de transferência de zona
Um servidor DNS configurado incorretamente pode permitir transferências de zona, revelando todos os registros:
dig axfr @ns1.example.com example.com
# If successful, dumps all DNS records
# Modern servers restrict AXFR to authorized secondariesInteligência de DNS passivo
Os bancos de dados de DNS passivo registram resoluções DNS históricas. Mesmo que o IP atual de um domínio mude, o DNS passivo revela para qual IP ele foi resolvido no passado — algo útil para rastrear a infraestrutura ao longo de diferentes campanhas.
Ferramentas: SecurityTrails, DNS passivo do VirusTotal, pDNS do CIRCL.
DNS reverso
O DNS reverso (registros PTR) mapeia endereços IP de volta para nomes de hosts. Isso revela padrões de nomes de hosts que expõem convenções internas de nomenclatura (por exemplo, prod-db-01.internal.example.com).
dig -x 93.184.216.34
nslookup 93.184.216.34
host 93.184.216.34Transparência de certificados para reconhecimento
Os registros de Transparência de certificados contêm todos os certificados TLS emitidos, incluindo SANs (Nomes alternativos de assunto) que listam todos os subdomínios de um certificado. São inestimáveis para descobrir subdomínios sem nenhuma varredura ativa.
curl "https://crt.sh/?q=%.example.com&output=json" | jq ".[].name_value" | sort -uDescoberta de ASN e intervalos de IP
Encontrando todos os intervalos de IP pertencentes a uma organização por meio de uma consulta de ASN:
whois -h whois.radb.net -- "-i origin AS12345"
# or use bgp.he.net to look up ASN by organization name
nmap --script asn-query --script-args targets=example.comReconhecimento da infraestrutura de e-mail
Os registros MX, os registros TXT de SPF e os registros TXT de DMARC revelam os provedores de e-mail e a postura de segurança:
dig example.com MX
dig TXT _dmarc.example.com # DMARC policy
dig TXT _domainkey.example.com # DKIM selectors
# No DMARC = trivially spoofable domainIntegração com Shodan e Censys
Fazer referência cruzada entre os intervalos de IP obtidos em consultas WHOIS/ASN e o Shodan ou o Censys revela todos os serviços expostos à internet: portas abertas, versões de software e interfaces expostas — sem enviar um único pacote ao alvo.
Juntando tudo
Um fluxo de trabalho completo de reconhecimento passivo:
- WHOIS → titular, servidores de nomes
- Enumeração DNS → subdomínios, MX, TXT
- Registros de CT → lista abrangente de subdomínios
- Consulta de ASN → intervalos de IP
- DNS passivo → resoluções históricas
- Shodan/Censys → serviços expostos nesses IPs
Verificação rápida: reconhecimento DNS
Qual fonte lista todos os certificados TLS já emitidos para um domínio, incluindo todos os subdomínios nos Nomes alternativos de assunto?
Resumo da lição
O WHOIS revela dados de registro de domínios. A enumeração DNS (dig, gobuster, amass) descobre subdomínios e infraestrutura. Os registros de Transparência de certificados (crt.sh) listam todos os certificados emitidos, incluindo subdomínios SAN. As consultas de ASN revelam intervalos de IP. O DNS passivo registra resoluções históricas. A combinação dessas fontes cria uma visão abrangente do alvo sem varredura ativa.
Aprenda Cyber Security Academy com um tutor de IA — grátis
Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.
- Cursos
- 76
- Aulas
- 303
Perguntas Frequentes
A aula “WHOIS, Enumeração de DNS e Certificados” é grátis?
Sim — o texto completo de “WHOIS, Enumeração de DNS e Certificados” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cyber Security Academy, atualize para CoddyKit PRO. O curso de Cyber Security Academy inclui 4 aulas no total.
O que vou aprender em “WHOIS, Enumeração de DNS e Certificados”?
Consulte registros WHOIS, enumere DNS e use registros de transparência de certificados para mapear superfícies de ataque. Você pratica Cyber Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Cyber Security Academy?
Nenhuma experiência prévia é necessária. Cyber Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.
Quanto tempo leva a aula “WHOIS, Enumeração de DNS e Certificados”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Cyber Security Academy?
Sim. Cada aula de Cyber Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Google Dorking para Coleta de Informações
- WHOIS, Enumeração de DNS e Certificados
- Shodan: o Mecanismo de Busca de Dispositivos da Internet
- OSINT em Redes Sociais e Busca de Pessoas