La commande dnswalk permet de récupérer toutes les informations concernant les noms et les adresses ip associées d'un serveur DNS. Pour se faire il utilise le mécanisme dit de transfert de zone. A noter que justement à cause de problème de sécurité, il est aujourd'hui rare que les serveurs DNS autorisent le transfert de zone.
root@kali:~# dnswalk domain.
La commande dnsenum permet de :
root@kali:~# dnsenum domain
root@kali:~# dnsenum --threads 2 -f /usr/share/dnsenum/dns.txt domain
dnsmap permet de :
root@kali:~# dnsmap domain
root@kali:~# dnsmap -w liste.txt domain
Script permettant de brute forcer une liste de domaines. Il utilise la commande dnsmap.
root@kali:~# echo -e "domain1\ndomain2" >> /tmp/domains.txt; dnsmap-bulk.sh /tmp/domains.txt /tmp/result.txt
dnsrecon dispose des caractéristiques suivantes :
root@kali:~# dnsrecon -t goo -d domain
fierce dispose des caractéristiques suivantes :
root@kali:~# fierce -dns domain -threads 4
sources : BackTrack 4 : Assuring Security by Penetration Testing
Contact :