Shikata Ga Nai

Private? There is no such things.

DNSの情報収集についてかいてみた

Hello there, ('ω')ノ

 

Spiderfoot は、DNS情報を含むターゲットドメインに関するすべてのデータを収集し。

ペンテスターが理解しやすい情報にデータをフォーマットするまで行うので。

プロセスとワークロードを自動化するのに役立って。

収集したすべてのデータをグラフや表の形式で優れた視覚化を提供したりと。

 

 https://www.spiderfoot.net/

 

ターゲット組織のすべての可能なサブドメインは。

ログインポータルや機密性の高い企業ディレクトリなど。

機密性の高いファイルやリソースが含まれる可能性のある機密性の高い場所や。

リソースにつながる可能性があって。

 

DNSmapは、Kali Linuxの組み込みワードリストを照会することで。

組織のドメイン名のサブドメインを列挙しようとして。

サブドメインが見つかると、IPアドレスを自動的に解決したりと。

 

 

OSINTを活用してターゲット組織のサブドメインを収集する一般的なツールに。

Sublist3rがあって。

これは、OSINTを使用して特定のWebサイトのサブドメインを列挙したりと。

 

 

Best regards, (^^ゞ