前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >DNS 字典分享

DNS 字典分享

作者头像
意大利的猫
发布2020-08-20 11:38:27
8290
发布2020-08-20 11:38:27
举报
文章被收录于专栏:漫流砂

在之前的文章中,我讲过关于资产梳理(被动信息收集)的一些方法和一些工具使用

一般在乙方,资产梳理本身就是一项服务

很多企业根本对自己的网络架构没有一个明确的拓扑,这就导致管理起来十分的混乱

尤其是做安全,很容易造成疏漏

所以资产梳理作为渗透测试的第一步,尤为重要,关系到攻击面大小

最近比较缺钱,打算挖洞赚点钱

这才使我萌生了做一个优秀的DNS字典的想法

首先集中介绍一下Kali 中的工具自带的字典

/usr/share/dnsenum/dns.txt

/usr/share/dnsmap/wordlist_TLAs.txt

/usr/share/dnsrecon/namelist.txt

/usr/share/fierce/hosts.txt

我们看一下这几个字典的数量和内容

先看看这个最大的吧

这个最大的字典是由所有的三位字符组成的,所以那么大

其余三个都在1000-2000左右,我们大概看一下内容

内容都差不多,都是一些比较常用的词汇,但是需要注意的是,这是外国人常用的一些词汇,并不是中国的

经常搞站的人肯定会有所感触,中国子域名的命名十分接地气

比如就以学校这种类型的网站来说吧

通常会有 jwzx , jixie , szjy , kjygl

上面分别对应着什么子站呢?

教务在线、机械、思政教育、科技与管理

老外的字典对于这种情况,真是很让人头大


由此有了下文, 我特意从互联网中将中国真实存在的子域名进行了整理

制造了一份我认为是比较接地气的DNS字典组

接下来我只拿出共享的一部分给大家看一下数量和内容

试样的数量在1000多个,其中内容大概如下

可以看到,其中大部分都是国内专用的,毕竟这是从真实的互联网上扒下来的

如果对于资产梳理追求没有那么大,只是自己搞,不是企业用,上面完全够了

上面的字典下载地址

链接: https://pan.baidu.com/s/1iqACcH9AAIpwQYmrIdmfcQ 提取码: 3ggh


最后就是针对 对渗透测试比较专注,想要严谨一些的兄弟们了

我之前承接过 补天众测 白帽子们发过来的漏洞,发现,几乎都是逻辑漏洞和企业自己都未发现的子域名

我在服务器上花了7天7夜 从四千多个域名实例中,挨个网站做子域名查询,最终得出一个比较全面的字典,其中内容也都是互联网真是存在的

先看一下数量

数量达到63511 个,当然字典越大爆破时间越长

看一下质量

可以看到,确实是适合国内的这种情况

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2018-11-17,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 NOP Team 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
网站渗透测试
网站渗透测试(Website Penetration Test,WPT)是完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全做深入的探测,发现系统最脆弱的环节。渗透测试和黑客入侵最大区别在于渗透测试是经过客户授权,采用可控制、非破坏性质的方法和手段发现目标和网络设备中存在弱点,帮助管理者知道自己网络所面临的问题,同时提供安全加固意见帮助客户提升系统的安全性。腾讯云网站渗透测试由腾讯安全实验室安全专家进行,我们提供黑盒、白盒、灰盒多种测试方案,更全面更深入的发现客户的潜在风险。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档