Information Gathering with Fierce
স্বাগত তথ্য জমায়েত উপর আমার পঞ্চম টিউটোরিয়ালে আপনাদের এই টিউটোরিয়ালে আমরা আরো DNS- র তথ্য এবং আমাদের লক্ষ্য অন্যান্য সাব ডোমেইন জড়ো করা হিংস্র ব্যবহার করা হবে. সমস্ত যদি আপনি আপনার সিস্টেমের মধ্যে হিংস্র না প্রথমত আপনি নিচে দেওয়া লিঙ্ক থেকে এটা বিনামূল্যে ডাউনলোড করতে পারেন. fierce.pl একটি হোস্টনাম wordlist আপনি ডাউনলোড করতে পারেন জন্য hosts.txt নোট :. আপনি এটি চালানো পার্ল প্রয়োজন হবে, অন্যথায় আপনি সেটআপ একটি ভার্চুয়াল সিস্টেমের পারেন এবং প্রত্যাখ্যান ব্যবহার হিংস্র একটি খুব দরকারী পার্ল স্ক্রিপ্ট যা তথ্য সংগ্রহ ও সংরক্ষণ করার জন্য ব্যবহার করা যেতে পারে বড় পরীক্ষা নিজে সম্পাদন থেকে আপনার গাধা. মৌলিক ব্যবহারের হিংস্র নেম জানতে এবং তারপর চেষ্টা করে তাদের কোনো একটি জোন স্থানান্তর করার অনুমতি ও সাব-ডোমেইন খুঁজে বের করতে কনফিগার করা হয়. হিংস্র অনুরোধ প্রতিটি ডিএনএস সার্ভার তার DNS cache প্রায় সম্পূর্ণ অংশই দিতে এবং তার প্রবন তারপর যে ক্ষেত্রে তার সব informaiton অনেক ক্ষেত্রে আক্রমণকারী বা pentester প্রকাশ করা হবে, যদি একটি জোন স্থানান্তর অনুমদিত নাও হতে পারে কিন্তু এখনও আপনি পেতে পারেন ত্রুটিপূর্ণভাবে DNS সার্ভার যা একটি জোন স্থানান্তর করার অনুমতি দিতে পারেন. একবার আপনি এটা পাবেন আপনি সব সাবডোমেন এবং যে ডোমেইনের আওতায় DNS রেকর্ড পাশাপাশি অন্যান্য বিবরণ পেতে পারেন. এই ক্ষেত্রে আপনি এছাড়াও ব্যক্তিগত ডোমেইন পেতে পারেন, যা আপনি pentest পরে সাহায্য এবং সাইট আপোশ করবেন না. হবে পরে যে যদি hosts.txt ফাইল পাওয়া যায় এটা যে ব্যবহার সাব-ডোমেইনের bruteforce করার চেষ্টা করবে এবং আপনাকে দেখাতে হবে সব ফলাফল. সব thats হিংস্র জন্য ডান এখন. দেখা যাক কিভাবে এটি ব্যবহার করা যাক.Fierce.pl -dns yourwebsitehere.com পরবর্তী অংশ দেখা উপভোগ. করো
কোন মন্তব্য নেই:
একটি মন্তব্য পোস্ট করুন