WHOIS, DNS-enumerering och certifikat
Fråga WHOIS-poster, enumerera DNS och använd loggar för certifikattransparens för att kartlägga attackytor.
WHOIS, DNS-enumerering och certifikat är en gratis lektion i Cyber Security Academy på CoddyKit. Detta är lektion 2 av 4. Du kan läsa vilka 3 lektioner som helst i den här lärvägen kostnadsfritt i sin helhet – därefter låser CoddyKit PRO upp alla lektioner, plus praktisk övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Den ingår i lärvägen för Cyber Security Academy, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i Cyber Security Academy innehåller totalt 4 lektioner.
WHOIS-sökning
WHOIS frågar databaser efter domänregistreringsinformation: domäninnehavarens namn, e-postadress, registrar, datum för skapande och utgång samt namnservrar. GDPR har anonymiserat mycket WHOIS-information inom EU, men historiska register och registreringar utanför EU är fortfarande värdefulla för rekognosering.
whois example.com
whois 93.184.216.34 # reverse WHOIS on IPGrunderna i DNS-enumerering
DNS-enumerering kartlägger ett måls infrastruktur genom att fråga DNS-poster:
dig example.com A # IPv4 address
dig example.com AAAA # IPv6 address
dig example.com MX # mail servers
dig example.com TXT # SPF, DKIM, verification records
dig example.com NS # nameserversSubdomänenumerering
Subdomäner avslöjar interna tjänster. Metoder:
- DNS-bruteforce med ordlistor
- Certificate Transparency-loggar
- Webbarkiv och crawlers
gobuster dns -d example.com -w /usr/share/wordlists/subdomains.txt
amass enum -d example.com
subfinder -d example.comFörsök till zonöverföring
En felkonfigurerad DNS-server kan tillåta zonöverföringar och därmed avslöja alla poster:
dig axfr @ns1.example.com example.com
# If successful, dumps all DNS records
# Modern servers restrict AXFR to authorized secondariesPassiv DNS-information
Passiv DNS-databaser lagrar historiska DNS-upplösningar. Även om en domäns aktuella IP-adress ändras visar passiv DNS vilken IP-adress den historiskt pekade på – användbart för att spåra infrastruktur mellan olika kampanjer.
Verktyg: SecurityTrails, VirusTotal passive DNS, CIRCL pDNS.
Omvänd DNS
Omvänd DNS (PTR-poster) kopplar IP-adresser tillbaka till värdnamn. Detta avslöjar värdnamnsmönster som visar interna namnstandarder (t.ex. prod-db-01.internal.example.com).
dig -x 93.184.216.34
nslookup 93.184.216.34
host 93.184.216.34Certificate Transparency för rekognosering
Certificate Transparency-loggar innehåller alla utfärdade TLS-certifikat, inklusive SAN-poster (Subject Alternative Names) som listar alla subdomäner i ett certifikat. Ovärderligt för subdomänidentifiering utan någon aktiv skanning.
curl "https://crt.sh/?q=%.example.com&output=json" | jq ".[].name_value" | sort -uIdentifiering av ASN och IP-intervall
Hitta alla IP-intervall som ägs av en organisation genom en ASN-sökning:
whois -h whois.radb.net -- "-i origin AS12345"
# or use bgp.he.net to look up ASN by organization name
nmap --script asn-query --script-args targets=example.comRekognosering av e-postinfrastruktur
MX-poster, SPF TXT-poster och DMARC TXT-poster avslöjar e-postleverantörer och säkerhetsnivå:
dig example.com MX
dig TXT _dmarc.example.com # DMARC policy
dig TXT _domainkey.example.com # DKIM selectors
# No DMARC = trivially spoofable domainIntegration med Shodan och Censys
Genom att korsreferera IP-intervall från WHOIS-/ASN-sökningar med Shodan eller Censys synliggörs alla internetexponerade tjänster: öppna portar, programvaruversioner och exponerade gränssnitt – utan att skicka ett enda paket till målet.
Sätt ihop helheten
Ett komplett arbetsflöde för passiv rekognosering:
- WHOIS → domäninnehavare, namnservrar
- DNS-enumerering → subdomäner, MX, TXT
- CT-loggar → heltäckande lista över subdomäner
- ASN-sökning → IP-intervall
- Passiv DNS → historiska upplösningar
- Shodan/Censys → exponerade tjänster på dessa IP-adresser
Snabbkontroll: DNS-rekognosering
Vilken källa listar alla TLS-certifikat som någonsin har utfärdats för en domän, inklusive alla subdomäner i Subject Alternative Names?
Lektionssammanfattning
WHOIS visar domänregistreringsdata. DNS-enumerering (dig, gobuster, amass) upptäcker subdomäner och infrastruktur. Certificate Transparency-loggar (crt.sh) listar alla utfärdade certifikat, inklusive SAN-subdomäner. ASN-sökningar visar IP-intervall. Passiv DNS registrerar historiska upplösningar. Genom att kombinera dessa källor får man en heltäckande bild av målet utan aktiv skanning.
Lär dig Cyber Security Academy med en AI-lärare – gratis
Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.
- Kurser
- 76
- Lektioner
- 303
Vanliga frågor
Är lektionen ”WHOIS, DNS-enumerering och certifikat” gratis?
Ja – du kan läsa vilka 3 lektioner som helst i lärvägen Cyber Security Academy, inklusive ”WHOIS, DNS-enumerering och certifikat”, kostnadsfritt i sin helhet här på webben. Därefter låser CoddyKit PRO upp alla lektioner, plus interaktiv övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Kursen i Cyber Security Academy innehåller totalt 4 lektioner.
Vad lär jag mig i ”WHOIS, DNS-enumerering och certifikat”?
Fråga WHOIS-poster, enumerera DNS och använd loggar för certifikattransparens för att kartlägga attackytor. Ni övar på Cyber Security Academy med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.
Behöver jag någon erfarenhet för att börja lära mig Cyber Security Academy?
Du behöver inga förkunskaper. Utbildningen i Cyber Security Academy på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 2 av 4.
Hur lång tid tar lektionen ”WHOIS, DNS-enumerering och certifikat”?
De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.
Kan jag skriva och köra kod i den här Cyber Security Academy-lektionen?
Ja. Varje Cyber Security Academy-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.
Alla lektioner i den här kursen
- Google Dorking för informationsinhämtning
- WHOIS, DNS-enumerering och certifikat
- Shodan: sökmotorn för internetanslutna enheter
- OSINT från sociala medier och personsökningar