Cyber Security Academy · 课时

WHOIS、DNS 枚举与证书

查询 WHOIS 记录、枚举 DNS,并使用证书透明度日志绘制攻击面。

第 2 / 4 课13 个步骤

WHOIS、DNS 枚举与证书 是 CoddyKit 上的免费 Cyber Security Academy 课时。 这是第 2 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Cyber Security Academy 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Cyber Security Academy 课程共包含 4 节课。

WHOIS 查询

WHOIS 会查询域名注册信息数据库,包括注册人姓名、电子邮件、注册商、创建日期、到期日期和名称服务器。虽然 GDPR 已使欧盟的大量 WHOIS 数据匿名化,但历史记录和非欧盟注册信息仍然对侦察很有价值。

whois example.com
whois 93.184.216.34   # reverse WHOIS on IP

DNS 枚举基础

DNS 枚举通过查询 DNS 记录来发现目标的基础设施:

dig example.com A      # IPv4 address
dig example.com AAAA   # IPv6 address
dig example.com MX     # mail servers
dig example.com TXT    # SPF, DKIM, verification records
dig example.com NS     # nameservers

子域名枚举

子域名可以揭示内部服务。常用方法:

  • 使用词表进行 DNS 暴力枚举
  • 证书透明度日志
  • 网络存档和爬虫
gobuster dns -d example.com -w /usr/share/wordlists/subdomains.txt
amass enum -d example.com
subfinder -d example.com

区域传送尝试

配置错误的 DNS 服务器可能允许区域传送,从而暴露所有记录:

dig axfr @ns1.example.com example.com
# If successful, dumps all DNS records
# Modern servers restrict AXFR to authorized secondaries

被动 DNS 情报

被动 DNS 数据库会记录历史 DNS 解析。即使域名当前的 IP 已发生变化,被动 DNS 仍能显示它过去解析到的 IP,这对于追踪不同活动中的基础设施非常有用。

工具:SecurityTrails、VirusTotal 被动 DNS、CIRCL pDNS。

反向 DNS

反向 DNS(PTR 记录)会将 IP 地址映射回主机名。这可以揭示主机名模式,从而暴露内部命名规范(例如,prod-db-01.internal.example.com)。

dig -x 93.184.216.34
nslookup 93.184.216.34
host 93.184.216.34

用于侦察的证书透明度

证书透明度日志包含签发的每一张 TLS 证书,其中包括 SAN(主题备用名称),可列出证书上的所有子域名。无需进行任何主动扫描,就能发现子域名,因此极具价值。

curl "https://crt.sh/?q=%.example.com&output=json" | jq ".[].name_value" | sort -u

ASN 与 IP 范围发现

通过 ASN 查询查找某个组织拥有的所有 IP 范围:

whois -h whois.radb.net -- "-i origin AS12345"
# or use bgp.he.net to look up ASN by organization name
nmap --script asn-query --script-args targets=example.com

电子邮件基础设施侦察

MX 记录、SPF TXT 记录和 DMARC TXT 记录可以揭示电子邮件服务商及其安全态势:

dig example.com MX
dig TXT _dmarc.example.com    # DMARC policy
dig TXT _domainkey.example.com # DKIM selectors
# No DMARC = trivially spoofable domain

Shodan 与 Censys 集成

将 WHOIS/ASN 查询得到的 IP 范围与 Shodan 或 Censys 交叉比对,可以发现所有面向互联网的服务:开放端口、软件版本和暴露的接口,而且无需向目标发送任何数据包。

综合运用

完整的被动侦察流程:

  1. WHOIS → 注册人、名称服务器
  2. DNS 枚举 → 子域名、MX、TXT
  3. CT 日志 → 全面的子域名列表
  4. ASN 查询 → IP 范围
  5. 被动 DNS → 历史解析记录
  6. Shodan/Censys → 这些 IP 上暴露的服务

快速检查:DNS 侦察

哪个来源会列出为某个域名签发过的每一张 TLS 证书,包括主题备用名称中的所有子域名?

课程回顾

WHOIS 可以揭示域名注册数据。DNS 枚举(dig、gobuster、amass)可以发现子域名和基础设施。证书透明度日志(crt.sh)会列出所有已签发的证书,包括 SAN 中的子域名。ASN 查询可以揭示 IP 范围。被动 DNS 会记录历史解析。结合这些来源,可以在不进行主动扫描的情况下建立全面的目标画像。

免费开始

用 AI 导师学习 Cyber Security Academy — 免费

在浏览器中编写并运行真实代码,获得全天候 AI 导师的即时帮助,并在网页或应用中继续学习。

课程
76
课程
303

常见问题解答

「WHOIS、DNS 枚举与证书」课时是免费的吗?

是的 — 「WHOIS、DNS 枚举与证书」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Cyber Security Academy 课程的其余内容,请升级到 CoddyKit PRO。 Cyber Security Academy 课程共包含 4 节课。

「WHOIS、DNS 枚举与证书」这节课中我会学到什么?

查询 WHOIS 记录、枚举 DNS,并使用证书透明度日志绘制攻击面。 你通过在浏览器中直接运行的动手代码来练习 Cyber Security Academy,全天候 AI 导师会在你学习这节课的过程中回答你的问题。

学习 Cyber Security Academy 需要有经验吗?

无需任何先前经验。CoddyKit 上的 Cyber Security Academy 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 2 节课,共 4 节。

「WHOIS、DNS 枚举与证书」课时需要多长时间?

大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。

我能在这节 Cyber Security Academy 课中编写并运行代码吗?

能。每节 Cyber Security Academy 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。

此课程中的所有课时

  1. 使用 Google 高级搜索进行信息收集
  2. WHOIS、DNS 枚举与证书
  3. Shodan:互联网设备的搜索引擎
  4. 社交媒体与人员搜索 OSINT
← 返回 Cyber Security Academy