Linux

Kalilinux

dnsrecon

dnsreconは、Kali Linuxなどに標準搭載されているDNS偵察ツールで、ドメインの構造把握・サブドメイン列挙・ゾーン転送の試行などを自動化偵察できます。単なる「digの拡張版」というより、偵察フェーズを一括で回せるツールという位...
Kalilinux

dnsmap

dnsmapは、ターゲットのドメインに対してサブドメイン列挙を行うシンプルで高速なツールです。ペネトレーションテストやOSINTの初動でよく使われます。基本構文基本構文は以下の通りです。dnsmap target-domain デフォルトで...
Kalilinux

fierce

fierceは、ドメインの周辺情報(サブドメイン・IP範囲など)を収集するためのOSINT偵察ツールです。dnsenumやamassより軽量・シンプルで、「まず全体像をつかむ」用途に向いています。基本構文基本構文は以下の通り。ターゲットを決...
Kalilinux

dnsenum

dnsenumは DNS情報を一括収集・列挙するためのツールです。WHOISやゾーン転送確認、サブドメイン探索までまとめて実行できます。対象ドメインに対し以下を行います。NS / MX / A レコード取得ゾーン転送 (AXFR) 試行サブ...
Linux

digコマンド(2)

DNSサーバに直接問い合わせを行うdig(Domain Information Groper)コマンドについて、前回の続きです。オプション主なオプションです。オプション意味+short簡潔表示+noall +answerAnswerのみ表示...
Linux

digコマンド

dig(Domain Information Groper)は、DNSサーバに直接問い合わせを行うためのコマンドです。Linuxでは標準的なDNS調査ツールで、 "nslookup" よりも詳細な情報を得られます。DNSインターネット上で、...
Kalilinux

dmitry

dmitry (Deepmagic Information Gathering Tool)は、パッシブ中心の情報収集ツールです。ドメインやIPに関する**公開情報(OSINT的情報)**を一括取得し、ペンテストの初動偵察などに使用されます。...
Kalilinux

Armitage

Armitage(アーミテージ)は、Metasploit Framework(MSF)のGUIフロントエンドです。簡単に言うと、msf(msf console)のGUI版です。「どのホストがネットワークに存在し、どの攻撃が有効か」をグラフィ...
Linux

sftp

sftpとはSSH上で動作するファイル転送技術です。ポートはデフォルトではsshと同じ22/TCPを使用します。今回は通信対象サーバーとの間で予め公開鍵認証を済ませています(公開鍵認証の方法についてはこちら)。なので最初からパスワードなしで...
Linux

rsyncコマンド

rsyncは「差分だけを高速・安全に同期する」ために頻用される定番コマンドです。バックアップ・ミラーリング・サーバ間転送などでよく使われます。基本構文rsync 転送元 転送先転送元をファイル名、転送先をディレクトリ名とした場合は、転送先デ...