Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
dnsmap — نسخة متفرعة من http://code.google.com/p/dnsmap/source/checkout | Kitploit
أدوات/GitHubGitHub/makefu/dnsmap
الاستطلاعتعداد DNS والنطاقات الفرعيةجمع المعلوماتاختبار الاختراق
GitHubmakefu/dnsmap

dnsmap

نسخة متفرعة من http://code.google.com/p/dnsmap/source/checkout

عرض المستودع
118296منذ 8 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

المقدمة

تم إصدار dnsmap في الأصل عام 2006، وكان مستوحى من القصة الخيالية "The Thief No One Saw" للكاتب Paul Craig، والمتوفرة في كتاب "Stealing the Network - How to 0wn the Box".

الغرض الرئيسي من dnsmap هو استخدامه من قبل مختبرين الاختراق خلال مرحلة جمع المعلومات/التعداد في تقييمات البنية التحتية الأمنية. خلال مرحلة التعداد، يكتشف مستشار الأمن عادة نطاقات عناوين IP للشركة المستهدفة، وأسماء النطاقات، وأرقام الهواتف، إلخ.

يُعد التخمين القسري للنطاقات الفرعية أسلوبًا آخر يجب استخدامه في مرحلة التعداد، لأنه مفيد بشكل خاص عندما لا تعمل تقنيات تعداد النطاقات الأخرى مثل نقل النطاقات (zone transfers) – ونادرًا ما أرى نقل نطاقات مسموحًا به علنًا هذه الأيام.

إذا كنت مهتمًا بالبحث في تقنيات الاختراق الحاسوبي الخفي، أقترح قراءة هذا الفصل الممتاز (والممتع) والذي يمكنك العثور عليه مجانًا على الويب:

http://www.ethicalhacker.net/content/view/45/2/

يسعدني أن أقول أن dnsmap تم تضمينه في Backtrack 2 و3 و4 وقد تمت مراجعته من قبل المجتمع:

http://backtrack.offensive-security.com/index.php?title=Tools http://www.networkworld.com/community/node/57543 http://forums.remote-exploit.org/tutorials-guides/12746-dnsmap-tutorial.html http://www.linuxhaxor.net/2007/07/14/backtrack-2-information-gathering-all-dnsmap/ http://www.darknet.org.uk/2009/03/dnsmap-022-released-subdomain-bruteforcing-tool/

التجميع

يجب أن يكون التجميع مباشرًا:

$ make

أو:

$ gcc -Wall dnsmap.c -o dnsmap

التثبيت

make install

أو:

cp ./dnsmap /usr/local/bin/dnsmap

إذا كنت ترغب في التخمين القسري لعدة نطاقات مستهدفة بطريقة مجمعة، يمكنك استخدام السكريبت المضمن dnsmap-bulk.sh. فقط انسخ السكريبت إلى /usr/local/bin/ لتتمكن من استدعائه من أي مكان. مثال:

cp ./dnsmap-bulk.sh /usr/local/bin/

واضبط صلاحيات التنفيذ. مثال:

chmod ugo+x /usr/local/bin/dnsmap-bulk.sh

القيود

نقص تعدد الخيوط. نأمل أن تُحل مشكلة السرعة هذه في الإصدارات المستقبلية.

أشياء ممتعة يمكن أن تحدث

  1. العثور على خوادم وصول عن بعد مثيرة للاهتمام (مثال: https://extranet.targetdomain.com)

  2. العثور على خوادم مهيأة بشكل سيئ و/أو غير مصححة (مثال: test.targetdomain.com)

  3. العثور على أسماء نطاقات جديدة تسمح لك بتحديد نطاقات عناوين IP غير الواضحة/صعبة العثور لمؤسستك المستهدفة (عمليات بحث في السجلات – أي whois هو صديقك)

  4. أحيانًا تجد أن بعض النطاقات الفرعية المُخمَّنة قسريًا تحل إلى عناوين IP داخلية (RFC 1918). هذا رائع لأنها أحيانًا تكون سجلات "A" حقيقية ومُحدَّثة، مما يعني أنه من الممكن تعداد الخوادم الداخلية لمؤسسة مستهدفة من الإنترنت باستخدام تحليل DNS القياسي فقط (على عكس نقل النطاقات مثلاً).

  5. اكتشاف أجهزة مدمجة مكونة باستخدام خدمات DNS الديناميكية (مثال: linksys-cam.com). هذه الطريقة هي بديل للعثور على الأجهزة عبر تقنيات اختراق Google.

الاستخدام

يمكن إجراء التخمين القسري إما باستخدام قائمة الكلمات المضمنة في dnsmap أو قائمة كلمات يقدمها المستخدم. يمكن حفظ النتائج بتنسيق CSV وتنسيق قابل للقراءة البشرية لمزيد من المعالجة. dnsmap لا يتطلب صلاحيات المستخدم الجذر لتشغيله، ويجب عدم تشغيله بهذه الصلاحيات لأسباب أمنية.

يمكن الحصول على صيغة الاستخدام ببساطة عن طريق تشغيل dnsmap دون أي معاملات:

$ ./dnsmap

dnsmap 0.30 - DNS Network Mapper by pagvac (gnucitizen.org)

الاستخدام: dnsmap [options] الخيارات: -w -r -c -d -i (مفيد إذا كنت تحصل على نتائج إيجابية خاطئة)

ملاحظة: قيمة التأخير هي قيمة عشوائية قصوى. على سبيل المثال: إذا أدخلت 1000، فسيتم تأخير كل طلب DNS بحد أقصى ثانية واحدة. بشكل افتراضي، يستخدم dnsmap قيمة أقصى تأخير قدرها 10 ميلي ثانية بين عمليات بحث DNS.

أمثلة التخمين القسري للنطاقات الفرعية باستخدام قائمة الكلمات المضمنة في dnsmap:

$ ./dnsmap targetdomain.foo

التخمين القسري للنطاقات الفرعية باستخدام قائمة كلمات يقدمها المستخدم:

$ ./dnsmap targetdomain.foo -w wordlist.txt

التخمين القسري للنطاقات الفرعية باستخدام قائمة الكلمات المضمنة وحفظ النتائج إلى /tmp/:

$ ./dnsmap targetdomain.foo -r /tmp/

نظرًا لعدم تقديم اسم ملف في المثال السابق، بل مجرد مسار، فإن dnsmap سينشئ اسم ملف فريد يتضمن الطابع الزمني الحالي. على سبيل المثال: /tmp/dnsmap_targetdomain_foo_2009_12_15_234953.txt

مثال على التخمين القسري للنطاقات الفرعية باستخدام قائمة الكلمات المضمنة، وحفظ النتائج إلى /tmp/، والانتظار لمدة عشوائية قصوى تبلغ 3 ميلي ثانية بين كل طلب:

$ ./dnsmap targetdomain.foo -r /tmp/ -d 300

يوصى باستخدام الخيار -d (التأخير بالميلي ثانية) في الحالات التي يتداخل فيها dnsmap مع تجربتك على الإنترنت، أي يستهلك عرض النطاق الترددي الخاص بك.

التخمين القسري للنطاقات الفرعية مع تأخير 0.8 ثانية، وحفظ النتائج بتنسيق عادي وCSV، وتصفية عنواني IP مقدمين من المستخدم، واستخدام قائمة كلمات مقدم من المستخدم:

$ ./dnsmap targetdomain.foo -d 800 -r /tmp/ -c /tmp/ -i 10.55.206.154,10.55.24.100 -w ./wordlist_TLAs.txt

للتخمين القسري لقائمة من النطاقات المستهدفة بطريقة مجمعة، استخدم السكريبت bash المقدم. مثال:

$ ./dnsmap-bulk.sh domains.txt /tmp/results/

قوائم الكلمات

http://packetstormsecurity.org/Crackers/wordlists/dictionaries/ http://www.cotse.com/tools/wordlists1.htm http://wordlist.sourceforge.net/

أدوات أخرى مشابهة – الاختيار هو الحرية!

WS-DNS-BFX http://ws.hackaholic.org/tools/WS-DNS-BFX.tgz

DNSDigger http://www.ernw.de/download/dnsdigger.zip

Fierce Domain Scan http://ha.ckers.org/fierce/

Desperate http://www.sensepost.com/research_misc.html

DNSenum http://dnsenum.googlecode.com/files/dnsenum1.2.tar.gz

ReverseRaider http://complemento.sourceforge.net/

Knock http://knock.gianniamato.it/

-- pagvac | GNUCITIZEN.org شباط 2010

تنزيل الأداة