Ciao per un esame di reti ho affrontato una parte sulla sicurezza,ma non ho capito molto il funzionamento del dnsmap..me lo potete spiegare,facendo un esempio?
Ciao per un esame di reti ho affrontato una parte sulla sicurezza,ma non ho capito molto il funzionamento del dnsmap..me lo potete spiegare,facendo un esempio?
Cosa non hai capito? Il concetto mi sembra molto semplice... dando per scontato che tu sappia cosa siano i domini, i sottodomini e come funzioni un DNS....
Nelle fasi iniziale di attacco un pentester vuole scoprire tutti i sottodomini appartenenti ad un certo dominio. Il tool dnsmap prende in input il nome di dominio e una wordlist che contiene potenziali sottodomini da testare. dnsmap semplicemente esegue meccanicamente una query dns per ogni sottodominio presente nella wordlist per testarne l'esistenza.
Es. Sia il file wordlist contenente:
www
www2
www3
ftp
pop3
popmail
imap
smtp
forum
lanciando dnsmap usando quella wordlist sul dominio example.com si testerà l'esistenza di:
www.example.com
www2.example.com
www3.example.com
mail .example.com
ftp.example.com
pop3.example.com
popmail.example.com
imap.example.com
smtp.example.com
forum.example.com
etc...
Leggi il REGOLAMENTO!
E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
Drugo