El reconocimiento o enumeración de DNS es la fase o el proceso de recopilar toda la información sobre los servidores DNS y sus registros asociados de una organización de dominio de destino. Una organización puede constar de servidores DNS internos y externos que pueden revelar nombres de usuario, nombres de computadoras y muchos más. Crips es una herramienta basada en el lenguaje Python que es una herramienta todo en uno para la recopilación y enumeración de información. Crips puede recuperar la información de la dirección IP de un sitio web específico y también puede brindar los registros Whois de un dominio de destino en particular. Crips es una herramienta de línea de comandos y una herramienta de código abierto, lo que significa que puede usar esta herramienta sin costo alguno.
Nota: asegúrese de tener Python instalado en su sistema, ya que esta es una herramienta basada en Python.
Haga clic para verificar el proceso de instalación: Pasos de instalación de Python en Linux
Características de la herramienta Crips
- La herramienta Crips puede realizar búsquedas Whois.
- La herramienta Crips puede realizar Traceroute.
- La herramienta Crips puede realizar una búsqueda de DNS.
- La herramienta Crips puede realizar una búsqueda inversa de DNS.
- La herramienta Crips puede realizar una búsqueda de GeoIP.
- La herramienta Crips puede realizar un escaneo de puertos.
- La herramienta Crips puede realizar búsquedas inversas de IP.
- La herramienta Crips es de código abierto y de uso gratuito.
La recopilación de esta información puede facilitar la explotación y brindar una mejor metodología para que el probador de penetración realice la investigación de seguridad.
Instalación de Crips Tool en Kali Linux OS
Paso 1: Abra su terminal Kali Linux y muévase a Escritorio usando el siguiente comando.
cd Desktop
Paso 2: ahora está en el escritorio, cree un nuevo directorio llamado Crips usando el siguiente comando. En este directorio completaremos la instalación de la herramienta Crips.
mkdir Crips
Paso 3: Ahora cambie al directorio Crips usando el siguiente comando.
cd Crips
Paso 4: Ahora tienes que instalar la herramienta. Tienes que clonar la herramienta desde Github.
git clone https://github.com/Manisso/Crips.git
Paso 5: La herramienta se ha descargado con éxito en el directorio Crips. Ahora enumere el contenido de la herramienta usando el siguiente comando.
ls
Paso 6: Puede observar que se creó un nuevo directorio de la herramienta Crips que se generó mientras estábamos instalando la herramienta. Ahora muévete a ese directorio usando el siguiente comando:
cd Crips/
Paso 7: Una vez más, para descubrir el contenido de la herramienta, use el siguiente comando.
ls
Paso 8: Ejecute el archivo crips.py para obtener el menú, use el siguiente comando.
python crips.py
Trabajar con la herramienta Crips en Kali Linux
Ejemplo 1: búsqueda Whois
1. En este ejemplo, realizaremos una enumeración de búsqueda de Whois en nuestro dominio de destino geeksforgeeks.org. Seleccionamos la Opción 1 y proporcionamos la URL del dominio para obtener los resultados del Registro Whois.
2. En la siguiente captura de pantalla, puede ver que tenemos los resultados de búsqueda de Whois del dominio de destino geeksforgeeks.org. Este resultado contiene la fecha de vencimiento, la fecha de registro del dominio, la fecha de actualización, los servidores de nombres y muchos más detalles.
Ejemplo 2: Trazado de ruta
1. En este ejemplo, realizaremos Traceroute en nuestro dominio de destino geeksforgeeks.org. Traceroute es una herramienta de diagnóstico de red que se utiliza para rastrear en tiempo real la ruta tomada por un paquete en una red IP desde el origen hasta el destino.
2. En la siguiente captura de pantalla, puede ver que tenemos los detalles de la ruta desde el origen hasta el destino.
Ejemplo 3: búsqueda de DNS
1. En este ejemplo, realizaremos una búsqueda de DNS o una enumeración de DNS en el dominio geeksforgeeks.org. Hemos seleccionado la opción 3 para la búsqueda de DNS.
2. En la siguiente captura de pantalla, tenemos los resultados de búsqueda de DNS que incluyen varios registros como A, MX, NS, SOA, etc.
Ejemplo 4: búsqueda inversa de DNS
1. En este ejemplo, realizaremos una búsqueda inversa de DNS en geeksforgeeks.org.
2. En la siguiente captura de pantalla, se mencionan o muestran los resultados de la búsqueda inversa de DNS.
Ejemplo 5: búsqueda de GeoIP
1. En este ejemplo, realizaremos una búsqueda de GeoIP. En esta Enumeración, obtendremos los detalles de la dirección IP asociada con el dominio de destino.
2. En la siguiente captura de pantalla, tenemos los detalles de la dirección IP asociada con el dominio de destino. La información de dirección IP, país, estado, ciudad, etc. se recupera en esta enumeración.
Publicación traducida automáticamente
Artículo escrito por gauravgandal y traducido por Barcelona Geeks. The original can be accessed here. Licence: CCBY-SA