首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >NMAP DNS解析

NMAP DNS解析
EN

Security用户
提问于 2015-07-25 11:40:11
回答 2查看 1.6K关注 0票数 2

默认情况下,NMAP对响应主机发现探测的给定IP执行反向DNS解析。

我的问题是,在执行网络扫描时获得主机名有什么好处?

EN

回答 2

Security用户

回答已采纳

发布于 2015-07-28 12:43:21

在安全测试期间使用nmap的情况下,扫描显示的任何信息作为测试的一部分可能是有用的。

在反向DNS查找的情况下,可以特别使用它,因为某些服务只响应对主机名的请求,而不响应IP地址。

因此,如果您的测试从一系列IP地址开始,部分审查将是枚举托管在该范围内的有效网站,以便进行进一步的测试,这将有助于您实现该目标。

票数 3
EN

Security用户

发布于 2016-08-24 08:36:13

主要是知道主机名,您可以知道域名或子域映射到哪个ip。根据主机名的信息,您可以检查站点是否易受不同漏洞的攻击,例如子域接管漏洞。

在子域接管漏洞的情况下,假设您找到了support.somedomain.com,现在您可以访问该网站并检查是否可以利用该域通过使用子域接管来指向您自己的域。

如果我们知道主机名和ip,还可以执行其他攻击。因此,是的,使用nmap扫描获取主机名是很好的信息。

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/94885

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档