【Day11】列举技术的实作 ─ 另外那篇

哈罗~
昨天实作了DNS列举技术的常用指令nslookup,
今天再继续实作其他列举的工具...

Dig


这也是一种可以用来查询DNS主机的指令,
我们可以使用dig -h查询其细目功能指令。
最基本的用法就是使用dig+目标网域

dig google.com.tw

另外也可以透过-x来反向查询IP
-t 代表指定的DNS Type(可参考前篇,有介绍DNS Type)
再透过指令DNS主机名称 @[指定使用的DNS服务器]

dig @8.8.4.4 ithome.com -t MX

直接查询所有DNS纪录类型的纪录

dig google.com.tw ANY

smtp-user-enum


这是一个SMTP列举的工具。
SMTP(Simple Mail Transfer Protocol),
顾名思就就是传递电子邮件的通讯协定,
预设Port为25,常与TCP一起搭配使用,
SMTP只要还在连线状态,就会一直执行回应,回应皆显示成3位数字的字串。
并不像HTTP沟通是一次Request就对应一次Response。
而smtp-user-enum可以检查我们前面所提到的SMTP常用指令:

  • VRFY 用以确认使用者名称
  • EXPN 电子邮件列表
  • RCPT TO 收件者

使用pip安装

pip install smtp-user-enum

查询smtp-user-enum相关指令

smtp-user-enum --help

透过-M 来猜测VRFY、EXPN、RCPT TO
-u 检查远端系统是否有User
-t 指定运行SMT的服务器主机

smtp-user-enum -M VRFY -u users.txt -t 192.168.168.140

小结

首先...今天我想来感慨一下终於到了二位数的天数...
最近周遭朋友见到我,都会露出邪恶的笑容问我今天文章写了没=)
开学了课好多好炸,加个IT铁人赛真的是每天都非常的充实呢~
愿自己能再跟着队友们一起撑过两次的10天(我这不是在死亡Flag, 绝对不是!
疲惫脸

总之,
今天又再练习一个DNS & 一个SMTP列举技术的指令,
希望明天还能再多做几个实作...

走罗!高歌离席~Bye


<<:  Flutter基础介绍与实作-Day12 Nice to Meet you Widgets-范例实作

>>:  Day 11 Knative 入门

Day6 - 变数的进阶操作

MAP() 从旧的变数 到新の变数 利用P5.js map 去做你的变数的调整 并且 map(val...

Progressive Web App 推播协定 (26)

之前已经可以用後端的套件去实作推播的服务器,但那个套件实际上做了哪些事情? 金钥对 Applicat...

Day20-React 简易动画篇-上篇

这篇要来介绍一下一些能用 React 实现一些动画效果的函式库,首先介绍的就是本篇的主角 React...

[Day 9] - 『转职工作的Lessons learned』 - GraphQL (Hasura) - Webhook身份验证

今天想介绍一下工作上有使用到的小工具Hasura,以及我从中学习到哪些需要注意的小细节。网路上已有大...

Java 开发 WEB 的好平台 -- Grails -- (1) 认识/安装 Grails

前言 在 2014年,经友人推荐,我开始自学使用 Grails framework 作为 Java ...