WHOIS、DNS 枚举与证书
查询 WHOIS 记录、枚举 DNS,并使用证书透明度日志绘制攻击面。
WHOIS、DNS 枚举与证书 是 CoddyKit 上的免费 Cyber Security Academy 课时。 这是第 2 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Cyber Security Academy 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Cyber Security Academy 课程共包含 4 节课。
WHOIS 查询
WHOIS 会查询域名注册信息数据库,包括注册人姓名、电子邮件、注册商、创建日期、到期日期和名称服务器。虽然 GDPR 已使欧盟的大量 WHOIS 数据匿名化,但历史记录和非欧盟注册信息仍然对侦察很有价值。
whois example.com
whois 93.184.216.34 # reverse WHOIS on IPDNS 枚举基础
DNS 枚举通过查询 DNS 记录来发现目标的基础设施:
dig example.com A # IPv4 address
dig example.com AAAA # IPv6 address
dig example.com MX # mail servers
dig example.com TXT # SPF, DKIM, verification records
dig example.com NS # nameservers子域名枚举
子域名可以揭示内部服务。常用方法:
- 使用词表进行 DNS 暴力枚举
- 证书透明度日志
- 网络存档和爬虫
gobuster dns -d example.com -w /usr/share/wordlists/subdomains.txt
amass enum -d example.com
subfinder -d example.com区域传送尝试
配置错误的 DNS 服务器可能允许区域传送,从而暴露所有记录:
dig axfr @ns1.example.com example.com
# If successful, dumps all DNS records
# Modern servers restrict AXFR to authorized secondaries被动 DNS 情报
被动 DNS 数据库会记录历史 DNS 解析。即使域名当前的 IP 已发生变化,被动 DNS 仍能显示它过去解析到的 IP,这对于追踪不同活动中的基础设施非常有用。
工具:SecurityTrails、VirusTotal 被动 DNS、CIRCL pDNS。
反向 DNS
反向 DNS(PTR 记录)会将 IP 地址映射回主机名。这可以揭示主机名模式,从而暴露内部命名规范(例如,prod-db-01.internal.example.com)。
dig -x 93.184.216.34
nslookup 93.184.216.34
host 93.184.216.34用于侦察的证书透明度
证书透明度日志包含签发的每一张 TLS 证书,其中包括 SAN(主题备用名称),可列出证书上的所有子域名。无需进行任何主动扫描,就能发现子域名,因此极具价值。
curl "https://crt.sh/?q=%.example.com&output=json" | jq ".[].name_value" | sort -uASN 与 IP 范围发现
通过 ASN 查询查找某个组织拥有的所有 IP 范围:
whois -h whois.radb.net -- "-i origin AS12345"
# or use bgp.he.net to look up ASN by organization name
nmap --script asn-query --script-args targets=example.com电子邮件基础设施侦察
MX 记录、SPF TXT 记录和 DMARC TXT 记录可以揭示电子邮件服务商及其安全态势:
dig example.com MX
dig TXT _dmarc.example.com # DMARC policy
dig TXT _domainkey.example.com # DKIM selectors
# No DMARC = trivially spoofable domainShodan 与 Censys 集成
将 WHOIS/ASN 查询得到的 IP 范围与 Shodan 或 Censys 交叉比对,可以发现所有面向互联网的服务:开放端口、软件版本和暴露的接口,而且无需向目标发送任何数据包。
综合运用
完整的被动侦察流程:
- WHOIS → 注册人、名称服务器
- DNS 枚举 → 子域名、MX、TXT
- CT 日志 → 全面的子域名列表
- ASN 查询 → IP 范围
- 被动 DNS → 历史解析记录
- Shodan/Censys → 这些 IP 上暴露的服务
快速检查:DNS 侦察
哪个来源会列出为某个域名签发过的每一张 TLS 证书,包括主题备用名称中的所有子域名?
课程回顾
WHOIS 可以揭示域名注册数据。DNS 枚举(dig、gobuster、amass)可以发现子域名和基础设施。证书透明度日志(crt.sh)会列出所有已签发的证书,包括 SAN 中的子域名。ASN 查询可以揭示 IP 范围。被动 DNS 会记录历史解析。结合这些来源,可以在不进行主动扫描的情况下建立全面的目标画像。
用 AI 导师学习 Cyber Security Academy — 免费
在浏览器中编写并运行真实代码,获得全天候 AI 导师的即时帮助,并在网页或应用中继续学习。
- 课程
- 76
- 课程
- 303
常见问题解答
「WHOIS、DNS 枚举与证书」课时是免费的吗?
是的 — 「WHOIS、DNS 枚举与证书」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Cyber Security Academy 课程的其余内容,请升级到 CoddyKit PRO。 Cyber Security Academy 课程共包含 4 节课。
「WHOIS、DNS 枚举与证书」这节课中我会学到什么?
查询 WHOIS 记录、枚举 DNS,并使用证书透明度日志绘制攻击面。 你通过在浏览器中直接运行的动手代码来练习 Cyber Security Academy,全天候 AI 导师会在你学习这节课的过程中回答你的问题。
学习 Cyber Security Academy 需要有经验吗?
无需任何先前经验。CoddyKit 上的 Cyber Security Academy 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 2 节课,共 4 节。
「WHOIS、DNS 枚举与证书」课时需要多长时间?
大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。
我能在这节 Cyber Security Academy 课中编写并运行代码吗?
能。每节 Cyber Security Academy 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。
此课程中的所有课时
- 使用 Google 高级搜索进行信息收集
- WHOIS、DNS 枚举与证书
- Shodan:互联网设备的搜索引擎
- 社交媒体与人员搜索 OSINT