WHOIS, перечисление DNS и сертификаты
Запрашивайте записи WHOIS, перечисляйте записи DNS и используйте журналы прозрачности сертификатов для построения карты поверхности атаки.
«WHOIS, перечисление DNS и сертификаты» — бесплатный урок Cyber Security Academy на CoddyKit. Это урок 2 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Cyber Security Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Cyber Security Academy содержит 4 уроков всего.
Запрос WHOIS
WHOIS запрашивает базы данных с информацией о регистрации доменов: именем владельца, адресом электронной почты, регистратором, датами создания и окончания регистрации, а также серверами имён. Хотя GDPR сделал значительную часть данных WHOIS анонимной в ЕС, исторические записи и регистрации за пределами ЕС по-прежнему ценны для разведки.
whois example.com
whois 93.184.216.34 # reverse WHOIS on IPОсновы перечисления DNS
Перечисление DNS выявляет инфраструктуру цели с помощью запросов к записям DNS:
dig example.com A # IPv4 address
dig example.com AAAA # IPv6 address
dig example.com MX # mail servers
dig example.com TXT # SPF, DKIM, verification records
dig example.com NS # nameserversПеречисление поддоменов
Поддомены раскрывают внутренние сервисы. Методы:
- перебор DNS с использованием списков слов
- журналы Certificate Transparency
- веб-архивы и средства сканирования
gobuster dns -d example.com -w /usr/share/wordlists/subdomains.txt
amass enum -d example.com
subfinder -d example.comПопытки переноса зоны
Неправильно настроенный DNS-сервер может разрешать перенос зоны, раскрывая все записи:
dig axfr @ns1.example.com example.com
# If successful, dumps all DNS records
# Modern servers restrict AXFR to authorized secondariesРазведка по пассивному DNS
Базы данных Passive DNS хранят исторические результаты разрешения DNS. Даже если текущий IP-адрес домена изменился, пассивный DNS показывает, на какой IP-адрес домен указывал раньше, — это полезно для отслеживания инфраструктуры в рамках разных кампаний.
Инструменты: SecurityTrails, пассивный DNS VirusTotal, CIRCL pDNS.
Обратный DNS
Обратный DNS (записи PTR) сопоставляет IP-адреса с именами узлов. Это раскрывает шаблоны имён узлов и внутренние правила именования (например, prod-db-01.internal.example.com).
dig -x 93.184.216.34
nslookup 93.184.216.34
host 93.184.216.34Certificate Transparency для разведки
Журналы Certificate Transparency содержат каждый выданный сертификат TLS, включая SAN (альтернативные имена субъектов), где перечислены все поддомены сертификата. Это незаменимый источник для поиска поддоменов без активного сканирования.
curl "https://crt.sh/?q=%.example.com&output=json" | jq ".[].name_value" | sort -uПоиск ASN и диапазонов IP
Поиск всех диапазонов IP, принадлежащих организации, с помощью запроса ASN:
whois -h whois.radb.net -- "-i origin AS12345"
# or use bgp.he.net to look up ASN by organization name
nmap --script asn-query --script-args targets=example.comРазведка почтовой инфраструктуры
Записи MX, записи SPF TXT и записи DMARC TXT раскрывают поставщиков электронной почты и уровень защищённости:
dig example.com MX
dig TXT _dmarc.example.com # DMARC policy
dig TXT _domainkey.example.com # DKIM selectors
# No DMARC = trivially spoofable domainИнтеграция Shodan и Censys
Сопоставление диапазонов IP, полученных из запросов WHOIS/ASN, с данными Shodan или Censys позволяет обнаружить все доступные из интернета сервисы: открытые порты, версии программного обеспечения и открытые интерфейсы — без отправки единого пакета цели.
Объединение результатов
Полный процесс пассивной разведки:
- WHOIS → владелец домена, серверы имён
- перечисление DNS → поддомены, MX, TXT
- журналы CT → полный список поддоменов
- запрос ASN → диапазоны IP
- пассивный DNS → исторические результаты разрешения
- Shodan/Censys → открытые сервисы на этих IP-адресах
Быстрая проверка: разведка DNS
Какой источник содержит каждый когда-либо выданный сертификат TLS для домена, включая все поддомены в альтернативных именах субъекта?
Итоги урока
WHOIS раскрывает данные о регистрации домена. Перечисление DNS (dig, gobuster, amass) обнаруживает поддомены и инфраструктуру. Журналы Certificate Transparency (crt.sh) перечисляют все выданные сертификаты, включая поддомены SAN. Запросы ASN раскрывают диапазоны IP. Пассивный DNS хранит исторические результаты разрешения. Объединение этих источников создаёт полную картину цели без активного сканирования.
Часто задаваемые вопросы
Урок «WHOIS, перечисление DNS и сертификаты» бесплатный?
Да — полный текст урока «WHOIS, перечисление DNS и сертификаты» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Cyber Security Academy, подпишись на CoddyKit PRO. Курс Cyber Security Academy содержит 4 уроков всего.
Чему я научусь в уроке «WHOIS, перечисление DNS и сертификаты»?
Запрашивайте записи WHOIS, перечисляйте записи DNS и используйте журналы прозрачности сертификатов для построения карты поверхности атаки. Ты практикуешь Cyber Security Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать Cyber Security Academy?
Предыдущий опыт не требуется. Cyber Security Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 2 из 4.
Сколько времени занимает урок «WHOIS, перечисление DNS и сертификаты»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке Cyber Security Academy?
Да. Каждый урок Cyber Security Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.
Все уроки этого курса
- Поиск информации с помощью Google Dorking
- WHOIS, перечисление DNS и сертификаты
- Shodan: поисковая система для интернет-устройств
- OSINT из социальных сетей и поиска людей