Cyber Security Academy · Lektion

WHOIS, DNS-enumerering och certifikat

Fråga WHOIS-poster, enumerera DNS och använd loggar för certifikattransparens för att kartlägga attackytor.

Lektion 2 av 413 steg

WHOIS, DNS-enumerering och certifikat är en gratis lektion i Cyber Security Academy på CoddyKit. Detta är lektion 2 av 4. Du kan läsa vilka 3 lektioner som helst i den här lärvägen kostnadsfritt i sin helhet – därefter låser CoddyKit PRO upp alla lektioner, plus praktisk övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Den ingår i lärvägen för Cyber Security Academy, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i Cyber Security Academy innehåller totalt 4 lektioner.

WHOIS-sökning

WHOIS frågar databaser efter domänregistreringsinformation: domäninnehavarens namn, e-postadress, registrar, datum för skapande och utgång samt namnservrar. GDPR har anonymiserat mycket WHOIS-information inom EU, men historiska register och registreringar utanför EU är fortfarande värdefulla för rekognosering.

whois example.com
whois 93.184.216.34   # reverse WHOIS on IP

Grunderna i DNS-enumerering

DNS-enumerering kartlägger ett måls infrastruktur genom att fråga DNS-poster:

dig example.com A      # IPv4 address
dig example.com AAAA   # IPv6 address
dig example.com MX     # mail servers
dig example.com TXT    # SPF, DKIM, verification records
dig example.com NS     # nameservers

Subdomänenumerering

Subdomäner avslöjar interna tjänster. Metoder:

  • DNS-bruteforce med ordlistor
  • Certificate Transparency-loggar
  • Webbarkiv och crawlers
gobuster dns -d example.com -w /usr/share/wordlists/subdomains.txt
amass enum -d example.com
subfinder -d example.com

Försök till zonöverföring

En felkonfigurerad DNS-server kan tillåta zonöverföringar och därmed avslöja alla poster:

dig axfr @ns1.example.com example.com
# If successful, dumps all DNS records
# Modern servers restrict AXFR to authorized secondaries

Passiv DNS-information

Passiv DNS-databaser lagrar historiska DNS-upplösningar. Även om en domäns aktuella IP-adress ändras visar passiv DNS vilken IP-adress den historiskt pekade på – användbart för att spåra infrastruktur mellan olika kampanjer.

Verktyg: SecurityTrails, VirusTotal passive DNS, CIRCL pDNS.

Omvänd DNS

Omvänd DNS (PTR-poster) kopplar IP-adresser tillbaka till värdnamn. Detta avslöjar värdnamnsmönster som visar interna namnstandarder (t.ex. prod-db-01.internal.example.com).

dig -x 93.184.216.34
nslookup 93.184.216.34
host 93.184.216.34

Certificate Transparency för rekognosering

Certificate Transparency-loggar innehåller alla utfärdade TLS-certifikat, inklusive SAN-poster (Subject Alternative Names) som listar alla subdomäner i ett certifikat. Ovärderligt för subdomänidentifiering utan någon aktiv skanning.

curl "https://crt.sh/?q=%.example.com&output=json" | jq ".[].name_value" | sort -u

Identifiering av ASN och IP-intervall

Hitta alla IP-intervall som ägs av en organisation genom en ASN-sökning:

whois -h whois.radb.net -- "-i origin AS12345"
# or use bgp.he.net to look up ASN by organization name
nmap --script asn-query --script-args targets=example.com

Rekognosering av e-postinfrastruktur

MX-poster, SPF TXT-poster och DMARC TXT-poster avslöjar e-postleverantörer och säkerhetsnivå:

dig example.com MX
dig TXT _dmarc.example.com    # DMARC policy
dig TXT _domainkey.example.com # DKIM selectors
# No DMARC = trivially spoofable domain

Integration med Shodan och Censys

Genom att korsreferera IP-intervall från WHOIS-/ASN-sökningar med Shodan eller Censys synliggörs alla internetexponerade tjänster: öppna portar, programvaruversioner och exponerade gränssnitt – utan att skicka ett enda paket till målet.

Sätt ihop helheten

Ett komplett arbetsflöde för passiv rekognosering:

  1. WHOIS → domäninnehavare, namnservrar
  2. DNS-enumerering → subdomäner, MX, TXT
  3. CT-loggar → heltäckande lista över subdomäner
  4. ASN-sökning → IP-intervall
  5. Passiv DNS → historiska upplösningar
  6. Shodan/Censys → exponerade tjänster på dessa IP-adresser

Snabbkontroll: DNS-rekognosering

Vilken källa listar alla TLS-certifikat som någonsin har utfärdats för en domän, inklusive alla subdomäner i Subject Alternative Names?

Lektionssammanfattning

WHOIS visar domänregistreringsdata. DNS-enumerering (dig, gobuster, amass) upptäcker subdomäner och infrastruktur. Certificate Transparency-loggar (crt.sh) listar alla utfärdade certifikat, inklusive SAN-subdomäner. ASN-sökningar visar IP-intervall. Passiv DNS registrerar historiska upplösningar. Genom att kombinera dessa källor får man en heltäckande bild av målet utan aktiv skanning.

Gratis att börja

Lär dig Cyber Security Academy med en AI-lärare – gratis

Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.

Kurser
76
Lektioner
303

Vanliga frågor

Är lektionen ”WHOIS, DNS-enumerering och certifikat” gratis?

Ja – du kan läsa vilka 3 lektioner som helst i lärvägen Cyber Security Academy, inklusive ”WHOIS, DNS-enumerering och certifikat”, kostnadsfritt i sin helhet här på webben. Därefter låser CoddyKit PRO upp alla lektioner, plus interaktiv övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Kursen i Cyber Security Academy innehåller totalt 4 lektioner.

Vad lär jag mig i ”WHOIS, DNS-enumerering och certifikat”?

Fråga WHOIS-poster, enumerera DNS och använd loggar för certifikattransparens för att kartlägga attackytor. Ni övar på Cyber Security Academy med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.

Behöver jag någon erfarenhet för att börja lära mig Cyber Security Academy?

Du behöver inga förkunskaper. Utbildningen i Cyber Security Academy på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 2 av 4.

Hur lång tid tar lektionen ”WHOIS, DNS-enumerering och certifikat”?

De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.

Kan jag skriva och köra kod i den här Cyber Security Academy-lektionen?

Ja. Varje Cyber Security Academy-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.

Alla lektioner i den här kursen

  1. Google Dorking för informationsinhämtning
  2. WHOIS, DNS-enumerering och certifikat
  3. Shodan: sökmotorn för internetanslutna enheter
  4. OSINT från sociala medier och personsökningar
← Tillbaka till Cyber Security Academy