Shikata Ga Nai

Private? There is no such things.

RobtexでDNS情報を収集してみた

 Hello there, ('ω')ノ

 

DNSサーバは、一般的にドメイン名をIPアドレスに変換して。

今回は、Robtexというサイトをつかって情報収集することに。

 https://www.robtex.com/

 

まずは、ターゲットのドメインを入力して『GO』ボタンを。

 

f:id:ThisIsOne:20200219155731p:plain

 

検索結果には、多くの情報が含まれていて。

ナビゲートするのに役立つインデックスもあって。

ペネトレーションテストを行う上で、大きなトピックかなと。

 

まずは、サイトの情報を取得することに。

DNSサーバの情報が確認できて。

 

f:id:ThisIsOne:20200219163614p:plain

 

ここでは、ドメイン名をIPアドレスに変換するaレコードが確認できて。

 

 

f:id:ThisIsOne:20200219163441p:plain


また、ネームサーバへリンクするNSレコードがあったり。

メールサーバへリンクするMXレコードも確認できたり。

おそらく、Gmailを使用してメールサービスを提供しているのかと。

 

f:id:ThisIsOne:20200219164601p:plain


GRAPHでは、各サービスが相互作用する方法や。

サービスがレコードを使用する方法だったり。

IPアドレスに変換される方法がグラフ表示されたりと。

 

f:id:ThisIsOne:20200219165224p:plain

 

SHAREDでは、共有されているリソースが確認できて。

 

f:id:ThisIsOne:20200219170435p:plain

 

アイコンが表示されているものは、詳細が表示されて。

 

f:id:ThisIsOne:20200219170334p:plain

 

サイトによっては無料でダウンロードすることも。

 

f:id:ThisIsOne:20200219170240p:plain

 

このような情報から使用しているネームサーバの数や。

多くのWebサイトが同じIPアドレスだったり。

またこれが重要だったりして。

つまり、多くのWebサイトのうちどれかにアクセスできれば。

他のWebサイトにも簡単にアクセスできるというわけで。

 

Best regards, (^^ゞ