¿Cuáles son las herramientas de recopilación de información más utilizadas?
El comando nslookup está instalado en casi todos los sistemas operativos de PC. Se utiliza para consultar registros DNS, verificar si la resolución de nombres de dominio es normal y diagnosticar problemas de red cuando falla la red. El personal de seguridad de la información puede recopilar información a partir de la información devuelta.
2. Digging
Dig también es una herramienta para recopilar información DNS. Dig no sólo es más versátil que nsllooup. Primero use el servidor dns predeterminado para consultar la dirección IP correspondiente y luego use el servidor DNS configurado como servidor DNS.
3. Whois
Whois es una base de datos que se utiliza para consultar si un nombre de dominio ha sido registrado y la información detallada del nombre de dominio registrado (como el propietario del nombre de dominio y el nombre de dominio). registrador). Whois se utiliza para consultar información de nombres de dominio. Las primeras consultas whois existían principalmente en la interfaz de línea de comandos. Ahora existen algunas herramientas de consulta en línea que simplifican la interfaz web y pueden consultar diferentes bases de datos a la vez.
Las herramientas de consulta de la interfaz web todavía dependen del protocolo whois para enviar solicitudes de consulta al servidor, y los administradores del sistema todavía utilizan ampliamente las herramientas de la interfaz de línea de comandos. Whois suele utilizar el puerto 43 del protocolo TCP. La información Whois de cada nombre de dominio/IP es conservada por la agencia gestora correspondiente.
5. Recopilación activa de información
Recon-ng es un marco de recopilación de información, que puede equipararse completamente con la recopilación de información, al igual que la explotación lo es para el marco de metasploit y la ingeniería social para el marco. ESTABLECER Lo mismo.
5. Recopilación activa de información
La recopilación activa de información es el acto de utilizar algunas herramientas y medios para interactuar con los objetivos recopilados para obtener información sobre el objetivo. El proceso de recopilación activa de información inevitablemente dejará algunos rastros.