Recopilación de información
WHOIS
whois test.com
whois -h whois.godaddy.com test.comEste protocolo trabaja en el puerto 43 TCP.
Enumeración a través de DNS
Comandos one line:
nslookup test.com
nslookup -type=PTR 200.0.0.1
nslookup -type=MX test.comModificación de parámetros dentro de NSLookup:
nslookup
server 192.168.1.1
set type=ns
test.com
set type=mx
test.comdig test.com +short
dig test.com PTR
dig test.com MX
dig test.com NS
dig +nocmd test.com MX +noall +answerdnsmap test.comdnsrecon -d test.com -aWindows:
nslookup
server ns.test.com
ls -d test.comLinux:
dig axfr @192.168.1.1 test.com
dig axfr @test.com test.com +nocookieEnumeración de direcciones IP
-ahosts que se encuentran activos-ggenera una lista de targets usando dirección/máscara-Amuestra los targets por dirección-rcantidad de veces que se reintentará (por defecto son 3)-emuestra el tiempo de demora en volver la respuesta
-snrealiza un escaneo de ping o ping sweep--disable-arp-pingdeshabilita el ARP/ND, y envía solo mensajes ICMP--send-ipenvía mensajes raw del nivel IP (similar al--disable-arp-ping)-nno se realiza la resolución de nombres-PSdescubrimiento a través del uso de TCP SYN/ACK, usando por defecto el puerto 80
-1modo ICMP-2modo UDP-Smodo TCP SYN (el puerto por defecto es el 0)-ppuerto de destino a escanear--icmp-tsusa ICMP timestamp-vverbose-ccantidad de paquetes a enviar--rand-destescaneo random de destinos cuando se tiene una X en la dirección-Iespecificamos la interfaz de origen
Last updated