Kali-Professional-Lesson-11
MR.GRAYAltdns - Ենթադոմեյնների հայտնաբերում փոփոխումների և տեղափոխությունների միջոցով
Ենթադոմեյնների թվարկումը թափանցման փորձարկման անտեսանելի փուլ է: Յուրաքանչյուր փորձարկող պետք է կատարի ենթադոմեյնների թվարկում տարբեր փուլերի համար: Մի քանի սկրիպտներ ավտոմատացված են նշված թիրախի ենթադոմեյնները գտնելու համար, սակայն Altdns-ը հիանալի անվտանգության գործիք է, որը կարող է հայտնաբերել և հետազոտել ենթադոմեյններ: Altdns-ը Python սկրիպտ է կամ Python լեզվի վրա հիմնված գործիք: Altdns-ն ունի նշված թիրախային դոմեյնի ենթադոմեյնների տեղափոխություններ, փոփոխումներ և մուտացիաներ գեներացնելու գործառույթ: Փորձարկողը կարող է օգտագործել այս գեներացված անունները DNS հարցումների համար: Altdns-ը բաց կոդով գործիք է և անվճար է օգտագործման համար: Altdns գործիքը արդյունավետորեն աշխատում է տեղեկատվության հավաքագրման, ենթադոմեյնների հետախուզման և նույնիսկ HTTPS-ով պաշտպանված կայքերից ենթադոմեյններ գտնելու փուլերում: Altdns գործիքը որպես արդյունք գեներացնում է ենթադոմեյնների երկու ցանկ: 1-ին ցանկը նույնականացված ենթադոմեյնների հավաքածուն է, իսկ 2-րդ ցանկը հնարավոր բառերի խումբն է, որոնք օգտագործվում են որպես ենթադոմեյն, օրինակ՝ testing, status, backup և այլն:
Ծանոթագրություն. Համոզվեք, որ ձեր համակարգում տեղադրված է Python, քանի որ սա Python-ի վրա հիմնված գործիք է:
Altdns գործիքի տեղադրումը Kali Linux-ում
Քայլ 1. Գործարկեք ձեր Kali Linux տերմինալը և անցեք Desktop՝ օգտագործելով հետևյալ հրամանը.
cd Desktop

Քայլ 2. Դուք գտնվում եք Desktop-ում, այժմ ստեղծեք նոր թղթապանակ Altdns անունով՝ օգտագործելով հետևյալ հրամանը: Այս գրացուցակում մենք կավարտենք Altdns գործիքի տեղադրումը:
mkdir Altdns

Քայլ 3. Այժմ անցեք Altdns թղթապանակ՝ օգտագործելով հետևյալ հրամանը:
cd Altdns/

Քայլ 4. Այժմ դուք պետք է տեղադրեք գործիքը: Դուք պետք է կլոնավորեք գործիքը GitHub-ից:
git clone https://github.com/infosec-au/altdns

Քայլ 5. Գործիքը հաջողությամբ ներբեռնվել է Altdns գրացուցակում: Այժմ տեսնենք գործիքի բովանդակությունը՝ օգտագործելով հետևյալ հրամանը:
ls

Քայլ 6. Ստեղծվել է նոր թղթապանակ altdns անունով: Անցեք այդ թղթապանակ՝ օգտագործելով հետևյալ հրամանը:
cd altdns/

Քայլ 7. Գործիքի բովանդակությունը ևս մեկ անգամ տեսնելու համար օգտագործեք ստորև նշված հրամանը:
ls

Քայլ 8. Տեղադրեք հիմնական պահանջները՝ օգտագործելով հետևյալ հրամանը:
pip3 install -r requirements.txt

Քայլ 9. Ստուգեք altdns գործիքի օգնության մենյուի էջը՝ գործիքի մասին ավելի լավ պատկերացում կազմելու համար: Օգտագործեք հետևյալ հրամանը.
python3 altdns --help

Օգտագործման մանրամասների տարանջատում
python 3 altdns -i target_subdomains.txt -o result_data_output -w possible_words.txt -r -s results_output.txt
1. Target_subdomains.txt - Այս ֆայլը ներառում է կազմակերպության ենթադոմեյնների ցանկը:
2. result_data_output - Սկանավորման ավարտից հետո այս ֆայլը կներառի փոփոխված և տեղափոխված ենթադոմեյնների հսկայական ցանկը:
3. results_output.txt - Այս ֆայլը կներառի վավեր և DNS գրառում ունեցող տեղափոխված ենթադոմեյնների վերջնական ցանկը:
4. possible_words.txt - Սա altdns թղթաթապանակում սկզբնական առկա ֆայլն է, որը ներառում է այն բառերի տվյալների բազան, որոնցով ցանկանում եք տեղափոխություններ կատարել ձեր ընթացիկ ենթադոմեյնների համար:
5. -r flag - Այս դրոշակը թույլատրում է յուրաքանչյուր գեներացված և տեղափոխված ենթադոմեյնի հասցեի որոշումը:
6. -s flag - Այս դրոշակն օգնում է altdns-ին պահպանել հասցեի որոշման փուլն անցած տեղափոխված ենթադոմեյնների արդյունքները:
7. -t flag - Այս դրոշակը սահմանափակում է այն հոսքերի քանակը, որոնք գործիքը կօգտագործի զուգահեռաբար:
8. -d flag - Այս դրոշակը չեղարկում է համակարգի սկզբնական DNS գործիքը և որպես հասցեի որոշման սերվեր կօգտագործի նշված IP հասցեն:
Altdns գործիքի հետ աշխատանքը
Օրինակ 1. Փոփոխված ենթադոմեյնների ցանկի գեներացում և դրանց հասցեների որոշում
python3 altdns -i subdomains.txt -o data_output -w words.txt -r -s results_output.txt
Ստորև ներկայացված սքրինշոթում (Նկար 1)
Մենք ստեղծել ենք graysms.org դոմեյնի ենթադոմեյնների ցանկը: Ցանկը պահպանված է subdomains.txt ֆայլում: Այս ֆայլը կօգտագործվի ենթադոմեյնների տեղափոխությունները և փոփոխությունները գտնելու համար:

2. Ստորև ներկայացված նկարում պատկերված է այն ֆայլը, որը պարունակում է բառերի տեղափոխությունների տարբերակներ։ Այս տվյալների բազմությունը ներառում է ավելի քան 200 տեղափոխված բառ։ Դուք կարող եք սահմանել բառերի ձեր սեփական ցուցակը՝ օգտագործելով -w դրոշակը։

3. Ստորև ներկայացված նկարում պատկերված է լուծման հիմնական գործընթացի մեկնարկը, որտեղ սկանավորման ավարտից հետո data_output.txt ֆայլը կպարունակի փոփոխված և տեղափոխված ենթադոմեյնների հսկայական ցուցակը, իսկ results_output.txt ֆայլը կպարունակի հայտնաբերված այն տեղափոխված ենթադոմեյնների վերջնական ցուցակը, որոնք վավեր են և ունեն DNS գրառում։

4. Ստորև ներկայացված նիարում պատկերված են data_output.txt ֆայլի պարունակությունը, որը բաղկացած է փոփոխված և տեղափոխված ենթադոմեյնների հսկայական ցուցակից։

5. Ստորև ներկայացված նկարում պատկերված են results_output.txt ֆայլի պարունակությունը, որը բաղկացած է հայտնաբերված այն տեղափոխված ենթադոմեյնների վերջնական ցուցակից, որոնք վավեր են և ունեն DNS գրառում։

Example 2 : Օգտագործելով Thread frag
python3 altdns -i subdomains.txt -o data_output -w words.txt -r -s results_output.txt -t 20
Ստորև ներկայացված նկարում հոսքերի քանակը սահմանված է -t դրոշակի միջոցով, որն օգտագործվում է գործիքի կողմից զուգահեռաբար կիրառվող հոսքերի քանակը սահմանափակելու համար։

Մեր մասին

👁️🗨️ Gray is the color of invisibility.
🎱 GraySMS | Virtual Numbers
🛡️ Միացի՛ր ՏՏ և Կիբեռանվտանգության ամենաակտիվ հարթակին։
Քննարկում ենք այն, ինչի մասին ուրիշները լռում են։
🔗 Դարձի՛ր համայնքի մաս.
🌐 [Ալիքի լինկ]
🗨️ [Չատի լինկ]