天天看点

(web应用渗透测试)NSLOOKU命令参数基础解析

作者:五湖联技术有限公司

NSLOOKUP命令参数基础解析

nslookup -type=ptr 8.8.8.8 # 查询一个IP地址对应的域名

nslookup -type=ns http://baidu.com # 查询http://baidu.com使用的DNS服务器名称

nslookup # 进入交互式shell

server http://ns2.baidu.com # Server设定查询将要使用的DNS服务器

ls http://baidu.com # ls命令列出某个域中的所有域名

Mx记录电子邮件交换记录,记录一个邮件域名对应的IP地址,比如my[at]http://seclines.com

后面的部分seclinescom,邮件服务器对应的IP地址

NS记录域名服务器记录,记录该域名由哪台域名服务器解析

PTR记录反向记录,也即从IP地址到域名的一条记录

TXT记录记录域名的相关文本信息

网站与服务器信息-dig

网站与服务器信息-Layer子域名检测工具

搜索引擎-Zoomeye

ZoomEye支持公网设备指纹检索和 Web 指纹检索,网站指纹包括应用名、版本、前端框架、后端框架、服务端语言、服务器操作系统、网站容器、内容管理系统和数据库等。设备指纹包括应用名、版本、开放端口、操作系统、服务名、地理位置等。看起来和shodan搜索引擎差不多,但用起来还是有些区别,shodan搜索引擎是以英文语法形式进行搜索,而ZoomEye更多是以中文语法形式进行搜索。

https://www.zoomeye.org/

搜索技巧:点击搜索工具可以使用与或非进行高级搜索,如下图

(web应用渗透测试)NSLOOKU命令参数基础解析

搜索引擎-FOFA

(web应用渗透测试)NSLOOKU命令参数基础解析
(web应用渗透测试)NSLOOKU命令参数基础解析

FOFA是北京白帽汇科技有限公司推出的一款网络空间搜索引擎,它通过网络空间测绘帮助研究人员或企业迅速进行网络空间匹配,加快后续工作进程。如进行漏洞影响范围分析、应用分布统计、应用流行度排名统计等。

https://fofa.info/

关于我们

江苏五湖联技术服务有限公司(简称WHL),成立于2017年8月。是一家从事第三方体系认证审核、能源审计、渗透测试、信息安全风险评估等的专业服务机构,公司位于中国经济发达城市-苏州。公司将秉持公正、独立和专业的工作精神服务于广大客户。并以“精细服务流程、专业技术审核、创新开拓方法、协力共同发展”的经营理念,为企业从研发、供应链管理、生产、交付和售后等全过程的高质量发展赋能。

提升企业对审核标准带来的价值认识,同时为企业持续发展提供管理工具和方法论。在未来的经营管理过程中,我们将以“践行知识力量,赋能企业高质量发展”的愿景,促进全体员工共同服务好企业,成为受行业认可,客户尊重的一流技术服务公司。

版权声明:

1.本公众号所发布内容,凡未注明“原创”等字样的均来源于网络善意转载,版权归原作者所有!

2.除本平台独家和原创,其他内容非本平台立场,不构成投资建议。

3.如千辛万苦未找到原作者或原始出处,请理解并联系我们。

4.文中部分图片源于网络。

5.本公众号发布此文出于传播消息之目的,如有侵权,联系删除。

五湖联技术服务有限公司官网:http://www.woflink.com

若还有其他问题,可直接在平台私信联系我们,我们会第一时间与您取得联系,感谢支持。

继续阅读