Dnsenum es una herramienta que fue diseñada con el propósito de enumerar información DNS sobre un dominio.La información que se puede obtener con esta herramienta puede ser muy util cuando nos vamos a disponer de hacer una prueba de seguridad al dominio respectivo.
El DNSenum comenzará consultar los servidores DNS .EL primero que dato que vamos a obtener es la dirección del host .Posteriormente vamos a obtener los servidores de nombres que nos dan una idea de la proveedor de alojamiento que se está utilizando y después de eso es el registro MX en el que podemos ver el servidor de correo de nuestro host de destino.
Caracteristicas de Dnsenum :
- Obtenga Dirección del host (registro A)
- Obtener el namservers (roscada)
- Obtener el registro MX (roscada)
- Realizar consultas sobre AXFR servidores de nombres (roscada)
- Obtenga los nombres adicionales y subdominios a través de raspado google (google consulta = "allinurl: www-site: dominio")
- La fuerza bruta subdominios de archivo, también puede realizar la recursividad en subdominio que tiene registros NS (todos roscado)
- Escriba a domain_ips.txt archivo ip-bloques.
Si gustan pueden abrirlo mediante una terminal..... ^_^
Listo...!!!!!!!!!!!!!!!!!!!!
Opciones Generales :
- -dnsserver <servidor>
Utilice este servidor DNS para las consultas a NS y MX.
- -enumeración
- -h, - help
- - noreverse
- - privada
- - subfile <archivo>
- -t, - timeout <valor>
(por defecto: 10s).
- - Temas <valor>
- -v, - verbose
Opciones de Google scraping
- -p, - páginas <valor>
- -s, - chatarra <valor>
Opciones de fuerza bruta
- -f, - file <archivo>
- -u, - update <a|g|r|z>
- a : Actualización con todos los resultados.
- g : Actualización mediante raspado sólo resultados de google.
- r : Update utilizando sólo los resultados de búsqueda inversa.
- z : actualización con resultados sólo zonetransfer.
- -r, - recursión
Bueno ahora vamos a realizar una pequeña prueba de nuestra herramienta Dnsenum..... ^_^...Para esta pequeña prueba voy a eligir la siguiente web -----> https://www.fbi.gov.......^_^.......Bueno a comprobar se ha dicho........
Abrimos nuestro Dnsenum y digitamos lo siguiente :
~# perl dnsenum.pl fbi.gov
Bueno como podemos observar nos muestran los subdominios de nuestro objetivo.Cabe resaltar que podemos extraer mucha mas información, pero eso ya un trabajo para ustedes.Esta herramienta puede ser muy poderosa para quienes saber utilizarla correctamente..
No hay comentarios:
Publicar un comentario