枚举是一类程序,它允许用户从一个网络中收集某一类的所有相关信息。DNS枚举可以收集本地所有DNS服务和相关条目。DNS枚举可以帮助用户收集目标组织的关键信息,入用户名、计算机名、ip地址等,为了获取这些信息,用户可以使用DNSenum工具。要进行SNMP枚举,用户要使用SumpEnum工具。SumpEnum是一个强大的SNMP枚举工具,它允许用户分析一个网络内SNMP信息传输!
00×1:DNS枚举工具DNSenum
附加参数:
–threads[number] 设置用户同时运行多个进程数
-r:允许用户启用递归查询
-d:允许用户设置WHOIS请求之间时间延迟数(单位为秒)
-o:允许用户指定输出位置
-w:允许用户启用WHOIS请求
00×2:DNS枚举工具 fierce
fierce和DNSenum的性质差不多,fierce主要是对子域名进行扫描和收集信息的。最后输出的信息显示了secfree.com下的所有子域名
00×3:SNMP枚举工具 Snmpwalk
以上输出信息显示了Windows主机192.168.0.6的所有信息
也可以使用命令枚举安装软件 例如安装ftp
snmpwalk -c public 192.168.0.6 -v 1|grep ftp
00×4:smtp枚举工具smtp-user-enum
输出的信息显示了扫描192.168.0.6的主机详情 包括模式运行进程 用户名文件 用户数和tcp端口等