Red de conocimiento informático - Conocimiento del nombre de dominio - ¿Cuáles son las herramientas comunes de recopilación de información?

¿Cuáles son las herramientas comunes de recopilación de información?

1. NSLOOKUP

El comando nslookup está instalado en casi todos los sistemas operativos de PC. Se utiliza para consultar registros DNS, comprobar si la resolución del nombre de dominio es normal y se utiliza cuando. hay una falla en la red para diagnosticar problemas de red. El personal de seguridad de la información puede recopilar información a través de la información devuelta.

2. DIG

Dig también es una herramienta para recopilar información DNS. En comparación con nsllooup, dig no solo tiene funciones más ricas, sino que primero consulta la dirección IP correspondiente a través del DNS de enlace ascendente predeterminado. server y luego use el conjunto dnsserver como servidor DNS de enlace ascendente.

3. Whois

Whois es una base de datos que se utiliza para consultar si un nombre de dominio ha sido registrado y la información detallada del nombre de dominio registrado (como el propietario del nombre de dominio, el registrador del nombre de dominio). ). Consultar información de nombres de dominio a través de whois. Las primeras consultas whois existían principalmente a través de la interfaz de línea de comandos, pero ahora existen algunas herramientas de consulta en línea con interfaces web simplificadas que pueden consultar diferentes bases de datos a la vez.

Las herramientas de consulta de la interfaz web todavía dependen del protocolo whois para enviar solicitudes de consulta al servidor, y los administradores del sistema todavía utilizan ampliamente las herramientas de la interfaz de línea de comandos. Whois suele utilizar el puerto 43 del protocolo TCP. La información whois de cada nombre de dominio/IP es conservada por la agencia gestora correspondiente.

5. Recopilación activa de información

Recon-ng es un marco de recopilación de información. Es para la recopilación de información lo que exploit es para el marco de metasploit y la ingeniería social para SET.

5. Recopilación activa de información

La recopilación activa de información es un comportamiento que utiliza algunas herramientas y medios para interactuar con los objetivos recopilados para obtener información del objetivo. El proceso de recopilación activa de información inevitablemente deja algunas huellas.