被動(dòng)掃描第一章:概念

一.基礎(chǔ)概念

含義:指的是通過(guò)公開渠道可獲得的信息,與目標(biāo)系統(tǒng)不產(chǎn)生直接交互缘挽,盡量避免留下一切痕跡的信息探測(cè)北发。
分類:配置信息和狀態(tài)信息。

特征 被動(dòng)技術(shù)
IP地址或地址段 探測(cè)是否存活
MAC地址 內(nèi)部嗅探ARP盔腔,DHCP
域名信息和主機(jī)名 外部嗅探DNS杠茬,內(nèi)部嗅探NetBIOS,ARP弛随,DHCP
操作系統(tǒng)和版本 指紋信息
運(yùn)行的應(yīng)用軟件
用戶名和密碼
設(shè)備類型(服務(wù)器瓢喉、客戶機(jī)) 端口和協(xié)議使用,ICMP
運(yùn)行的服務(wù) 端口和協(xié)議的使用
設(shè)備運(yùn)行狀態(tài) 活動(dòng)水平和ICMP
應(yīng)用狀態(tài) 在應(yīng)用端口上設(shè)備的對(duì)外活動(dòng)水平
鏈路運(yùn)行狀態(tài) 活動(dòng)水平和ICMP
鏈路利用 活動(dòng)水平
設(shè)備邏輯位置 基于TTL的距離跳數(shù)
郵件地址舀透,公司地址栓票,公司組織架構(gòu),聯(lián)系電話/傳真號(hào)碼愕够,人員姓名/職務(wù) 為社會(huì)工程學(xué)做準(zhǔn)備
文檔圖片數(shù)據(jù)
公開商業(yè)信息

二.域名系統(tǒng)DNS

域名系統(tǒng)(Domain Name System走贪,DNS)是因特網(wǎng)的一項(xiàng)服務(wù)。它作為將域名和IP地址相互映射的一個(gè)分布式數(shù)據(jù)庫(kù)惑芭,能夠使人更方便地訪問(wèn)互聯(lián)網(wǎng)坠狡。DNS使用TCPUDP端口53。當(dāng)前遂跟,對(duì)于每一級(jí)域名長(zhǎng)度的限制是63個(gè)字符逃沿,域名總長(zhǎng)度則不能超過(guò)253個(gè)字符码荔。

DNS與FQND
FQDN:(Fully Qualified Domain Name)完全合格域名/全稱域名,是指主機(jī)名加上全路徑感挥,全路徑中列出了序列中所有域成員缩搅。全域名可以從邏輯上準(zhǔn)確地表示出主機(jī)在什么地方,也可以說(shuō)全域名是主機(jī)名的一種完全表示形式触幼。(例如:DNS:sina.com硼瓣;FQND:www.sina.com

主機(jī)名到IP地址的映射有兩種方式:
1)靜態(tài)映射,每臺(tái)設(shè)備上都配置主機(jī)到IP地址的映射置谦,各設(shè)備獨(dú)立維護(hù)自己的映射表堂鲤,而且只供本設(shè)備使用;
2)動(dòng)態(tài)映射媒峡,建立一套域名解析系統(tǒng)(DNS)瘟栖,只在專門的DNS服務(wù)器上配置主機(jī)到IP地址的映射,網(wǎng)絡(luò)上需要使用主機(jī)名通信的設(shè)備谅阿,首先需要到DNS服務(wù)器查詢主機(jī)所對(duì)應(yīng)的IP地址半哟。

域名結(jié)構(gòu)
通常 Internet 主機(jī)域名的一般結(jié)構(gòu)為:主機(jī)名.三級(jí)域名.二級(jí)域名.頂級(jí)域名。 Internet 的頂級(jí)域名由 Internet網(wǎng)絡(luò)協(xié)會(huì)域名注冊(cè)查詢負(fù)責(zé)網(wǎng)絡(luò)地址分配的委員會(huì)進(jìn)行登記和管理签餐,它還為 Internet的每一臺(tái)主機(jī)分配唯一的 IP 地址寓涨。全世界現(xiàn)有三個(gè)大的網(wǎng)絡(luò)信息中心: 位于美國(guó)的 Inter-NIC,負(fù)責(zé)美國(guó)及其他地區(qū)氯檐; 位于荷蘭的RIPE-NIC戒良,負(fù)責(zé)歐洲地區(qū);位于日本的APNIC 冠摄,負(fù)責(zé)亞太地區(qū)糯崎。

記錄類型
1.主機(jī)記錄(A記錄):A記錄是用于名稱解析的重要記錄,它將特定的主機(jī)名映射到對(duì)應(yīng)主機(jī)的IP地址上河泳。
2.別名記錄(CNAME記錄): CNAME記錄用于將某個(gè)別名指向到某個(gè)A記錄上沃呢,這樣就不需要再為某個(gè)新名字另外創(chuàng)建一條新的A記錄。
3.IPv6主機(jī)記錄(AAAA記錄): 與A記錄對(duì)應(yīng)乔询,用于將特定的主機(jī)名映射到一個(gè)主機(jī)的IPv6地址樟插。
4.郵件交換記錄(MX記錄):用于將以該域名為結(jié)尾的電子郵件指向?qū)?yīng)的郵件服務(wù)器以進(jìn)行處理
5.域名服務(wù)器記錄(NS記錄 ):用來(lái)表明由哪臺(tái)服務(wù)器對(duì)該域名進(jìn)行解析韵洋「偷螅可以查詢某一子域名的DNS記錄
6.PTR記錄,是電子郵件記錄中的郵件交換記錄的一種搪缨,被用于電子郵件發(fā)送過(guò)程中的反向地址解析
7.服務(wù)位置記錄(SRV記錄): 用于定義提供特定服務(wù)的服務(wù)器的位置食拜,如主機(jī)(hostname),端口(port number)等副编。
8.NAPTR記錄:它提供了正則表達(dá)式方式去映射一個(gè)域名负甸。NAPTR記錄非常著名的一個(gè)應(yīng)用是用于ENUM查詢。

域名解析
DNS查詢有兩種方式:遞歸和迭代。DNS客戶端設(shè)置使用的DNS服務(wù)器一般都是遞歸服務(wù)器呻待,它負(fù)責(zé)全權(quán)處理客戶端的DNS查詢請(qǐng)求打月,直到返回最終結(jié)果。而DNS服務(wù)器之間一般采用迭代查詢方式蚕捉。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末奏篙,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子迫淹,更是在濱河造成了極大的恐慌秘通,老刑警劉巖,帶你破解...
    沈念sama閱讀 216,997評(píng)論 6 502
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件敛熬,死亡現(xiàn)場(chǎng)離奇詭異肺稀,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)应民,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,603評(píng)論 3 392
  • 文/潘曉璐 我一進(jìn)店門话原,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人诲锹,你說(shuō)我怎么就攤上這事稿静。” “怎么了辕狰?”我有些...
    開封第一講書人閱讀 163,359評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵改备,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我蔓倍,道長(zhǎng)悬钳,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,309評(píng)論 1 292
  • 正文 為了忘掉前任偶翅,我火速辦了婚禮默勾,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘聚谁。我一直安慰自己母剥,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,346評(píng)論 6 390
  • 文/花漫 我一把揭開白布形导。 她就那樣靜靜地躺著环疼,像睡著了一般。 火紅的嫁衣襯著肌膚如雪朵耕。 梳的紋絲不亂的頭發(fā)上炫隶,一...
    開封第一講書人閱讀 51,258評(píng)論 1 300
  • 那天,我揣著相機(jī)與錄音阎曹,去河邊找鬼伪阶。 笑死煞檩,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的栅贴。 我是一名探鬼主播斟湃,決...
    沈念sama閱讀 40,122評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼檐薯!你這毒婦竟也來(lái)了桐早?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 38,970評(píng)論 0 275
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤厨剪,失蹤者是張志新(化名)和其女友劉穎哄酝,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體祷膳,經(jīng)...
    沈念sama閱讀 45,403評(píng)論 1 313
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡陶衅,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,596評(píng)論 3 334
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了直晨。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片搀军。...
    茶點(diǎn)故事閱讀 39,769評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖勇皇,靈堂內(nèi)的尸體忽然破棺而出罩句,到底是詐尸還是另有隱情,我是刑警寧澤敛摘,帶...
    沈念sama閱讀 35,464評(píng)論 5 344
  • 正文 年R本政府宣布门烂,位于F島的核電站,受9級(jí)特大地震影響兄淫,放射性物質(zhì)發(fā)生泄漏屯远。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,075評(píng)論 3 327
  • 文/蒙蒙 一捕虽、第九天 我趴在偏房一處隱蔽的房頂上張望慨丐。 院中可真熱鬧,春花似錦泄私、人聲如沸房揭。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,705評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)捅暴。三九已至,卻和暖如春斩松,著一層夾襖步出監(jiān)牢的瞬間伶唯,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,848評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工悴侵, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人囊嘉。 一個(gè)月前我還...
    沈念sama閱讀 47,831評(píng)論 2 370
  • 正文 我出身青樓哥捕,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親巧鸭。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,678評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容

  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見(jiàn)模式的工具(例如配置管理,服務(wù)發(fā)現(xiàn)瓶埋,斷路器,智...
    卡卡羅2017閱讀 134,654評(píng)論 18 139
  • DNS(Domain Name System诊沪,域名系統(tǒng))养筒,因特網(wǎng)上作為域名和IP地址相互映射的一個(gè)分布式數(shù)據(jù)庫(kù),能...
    一直在努力hard閱讀 4,633評(píng)論 3 19
  • 14.1 引言 域名系統(tǒng)(DNS)是一種用于TCP/IP應(yīng)用程序的分布式數(shù)據(jù)庫(kù)端姚,它提供主機(jī)名字和IP地址之間的轉(zhuǎn)換...
    張芳濤閱讀 1,886評(píng)論 0 8
  • 1. 基礎(chǔ)知識(shí) 1.1 3種常見(jiàn)的計(jì)算機(jī)體系結(jié)構(gòu)劃分 OSI分層(7層):物理層晕粪、數(shù)據(jù)鏈路層、網(wǎng)絡(luò)層渐裸、傳輸層巫湘、會(huì)話...
    Mr希靈閱讀 19,875評(píng)論 6 120
  • 1. 概述 在網(wǎng)絡(luò)環(huán)境中一般用戶只需要在瀏覽器中輸入url如www.sunny.com就可以到對(duì)應(yīng)服務(wù)器獲取相應(yīng)的...
    ghbsunny閱讀 2,888評(píng)論 0 7