1.信息收集-DNS
(1)域名记录:A,Cname,NS,MX,PTR
A记录(Address)正向解析
PTR记录(Pointer)反向解析
CNAME记录(Canonical)别名
MX记录(Mail eXchange)邮件交换记录
NS记录(Name Server)域名服务器记录,也称为授权服务器
(2)DNS缓存服务器:浏览器缓存,系统缓存hosts,路由器缓存,ISP DNS缓存
根域名服务器
顶级域名服务器
主域名服务器
作业:
登录https://wanwang.aliyun.com/花50元/年,买域名绑定到你的云主机上
(3)DNS信息收集-NSLOOKUP
(4)DNS信息收集-DIG
2.查询网站的域名注册信息和备案信息
(1)Web接口查询
阿里云:https://whois.aliyun.com/
站长之家:http://whois.chinaz.com/
http://icp.chinaz.com/
http://www.beian.miit.gov.cn/
(2)Whois 命令查询
root@kali:~# whois wgxy.net
(3)天眼查
https://www.tianyancha.com
3.实战:Shodan信息收集
Shodan搜索引擎概述:
虽然目前人们都认为谷歌是最强劲的搜索引擎,但Shodan才是互联网上最可怕的搜索引擎。与谷歌不同的是, Shodan 不是在网上搜索网址,而是直接进入互联网背后的通道。 Shodan 可以说是一款“黑暗”谷歌,一刻不停的在寻找着所有和互联网关联的服务器、摄像头、打印机、路由器等等。还可以直接显示出目标的具体地理位置信息。
翻墙后访问:Shodan官网https://www.shodan.io
技巧1:通过Shodan搜索Webcam网络摄像头设备
在搜索框中输入"webcam"或“网络摄像头”进行搜索。
技巧2:Shodan搜索指定IP地址
在搜索框中输入net:w.x.y.z
技巧3:Shodan搜索指定端口
在搜索框中输入port:端口号,就可以搜索指定端口我们可以尝试一些常用端口来进行搜索
比如说我们搜索80端口我们可以随便点开一个看一下页面。
技巧4:Shodan搜索具体城市
搜索栏中输入city:Beijing就可以搜索出北京的联网设备,我们可以和port进行组合查询
输入city:beijing port:80我们可以搜索到北京开放80端口的设备

