白帽子黑客與網路安全工程師教你:如何使用DMitry域名查詢工具技巧?

xiao1234oaix發表於2020-10-08

課前宣告:
1、本分享僅做學習交流,請自覺遵守法律法規!
2、搜尋:Kali 與程式設計,學習更多網路攻防乾貨!
3、Kali 與程式設計每天準時更新,敬請學習和關注!

正文部分
一、背景介紹
DMitry 工具是用來查詢 IP 或域名 WHOIS 資訊的。WHIOS 是用來查詢域名是否已經被註冊及已經註冊域名的詳情大的資料庫(如域名所有人和域名註冊商)。使用該工具可以查詢到域名的註冊商和過期時間等。

二、資源裝備
1.安裝好 Kali Linux 的虛擬機器一臺;
2.kali linux 受害者虛擬機器一個;
3.整裝待發的小白一個。

三、戰略安排
3.1 檢視dmitry域名檢測工具的使用方法,如下圖所示。
dmitry
dmitry [-winsepfb] [-t 0-9] [-o %host.txt] host
圖片: https://uploader.shimo.im/f/keiTIQGGNNfkdKVJ.png

3.2 dmitry域名檢測工具-o引數的簡介,如下圖所示。
-o :匯出掃描結果到文件中。
圖片: https://uploader.shimo.im/f/UXlHqHiEitKlX6yf.png

3.3 dmitry域名檢測工具-i引數的簡介,如下圖所示。
-i :後跟掃描的目標ip地址。
圖片: https://uploader.shimo.im/f/XyD0fDjbtSSFqNLE.png

3.4 dmitry域名檢測工具-w引數的簡介,如下圖所示。
-w :表示進行whois查詢。
圖片: https://uploader.shimo.im/f/V6x0ChvcfFrfyA8K.png

3.5 dmitry域名檢測工具-n引數的簡介,如下圖所示。
-n :在主機上檢索Netcraft.com資訊。
片: https://uploader.shimo.im/f/13DvZ73UyDqls08b.png

3.6 dmitry域名檢測工具-s引數的簡介,如下圖所示。
-s : 執行搜尋可能的子域,子域名檢索。
圖片: https://uploader.shimo.im/f/TA1Gj6jFaSBEJdj1.png

3.7 dmitry域名檢測工具-e引數的簡介,如下圖所示。
-e : 執行搜尋可能的電子郵件地址。
圖片: https://uploader.shimo.im/f/1D78raSXQ37qttA9.png

3.8 dmitry域名檢測工具-p引數的簡介,如下圖所示。
-p: 在主機上執行TCP埠掃描。
圖片: https://uploader.shimo.im/f/svbyV1mnMD5QpNtR.png

3.9 dmitry域名檢測工具-b引數的簡介,如下圖所示。
-b:讀取從掃描埠接收的banner。
圖片: https://uploader.shimo.im/f/RSuwo72OLA7rjAqb.png

3.10 dmitry域名檢測工具-t引數的簡介,如下圖所示。
-t: 0-9掃描TCP埠時設定TTL(預設為2)。
圖片: https://uploader.shimo.im/f/6iEbiWJm1T9IcNQb.png

3.11 利用dmitry掃描工具進行對目標主機的實戰攻擊,如下圖所示。
dmitry -wnpb baidu.com
圖片: https://uploader.shimo.im/f/0bYdqdCja5trbWkD.png

3.12 dmitry掃描工具對目標主機的掃描結果,如下圖所示。
在這裡插入圖片描述
在這裡插入圖片描述
在這裡插入圖片描述
在這裡插入圖片描述

辛苦原創,你的每一次評論點贊和關注,都是我們源源不斷的創作動力哦!你也可搜尋:Kali 與程式設計,學習更多 Kali Linux 滲透與白帽程式設計技巧呢!
點我學習更多Kali Linux滲透測試與網路攻防實戰技巧!

相關文章