






السمعة:
السلام عليكم ورحمة الله وبركاته
أخواني الهكرجية، أخواتي الهكرجيات، كيف الحال والعيال؟ عساكم طيبين.نعود إلى دورتنا الجميلة بعد انقطاع وإن شاء الله نلتزم أكثر ونسرع من رتم الدروس في الفترة المقبلة إن شاء الله.
هيا نبدأ ...
أولًا وقبل أن نبدأ بموضوع درس اليوم علينا أن نتفق على نقطة هامة جدًا، ألا وهي أننا نحاول جمع أكبر قدر من المعلومات خاصة عناوين النطاقات والأجهزة، لأنها هي المفتاح لولوج أي نظام أو شبكة، وهذا ما سنركّز عليه في هذا الدرس.
سنتحدث في هذا الدرس عن استطلاع الـDNS أو ما يسمى بالـDNS Recon.
ما هو الـDNS ؟؟؟
والله مشوار أشرح DNS لكن أخونا @STORM بارك الله فيه شرح كل شي عن الـDNS في هذا المقال.
أنصحك بقراءة المقال كاملًا مع الإطلاع على مصادره قبل أن تبدأ معي في هذا الدرس.
عملية استطلاع الـDNS هي عملية ضرورية أثناء هذه المرحلة، فعن طريقها ستتمكن من معرفة تسجيلات الـDNS أو ما يسمى بالـDNS records ، وبالتالي ستجمع قدر أكبر من المعلومات، لأن بإيجادك هذه التسجيلات ستتمكن من الوصول إلى عناوين نطاق أخرى ونطاقات فرعية وهذا هو المطلوب، ولكن كي نوضح الصورة أكثر سنضرب مثال.
لنبدأ باستخدام أداة dnsrecon ستجدها موجودة بالفعل في توزيعة kali وسنقوم بتجربتها على منتدانا الحبيب.

قبل أن نكمل علينا أن نوضح أمرًا هامًا جدًا..
أثناء هذه العلمية نعتمد على استغلال كل ما هو متاح على الإنترنت مثل المواقع الإلكترونية التي تقدم خدمات فحص وتحليل وهو ما سنشرحه خلال هذا الدرس، فالآن نترك الأدوات جانبًا ونبدأ بسرد بعض الخدمات المهمة المتاحة للجميع على الإنترنت.
موقع dnsdumpster : -
هذا الموقع يقوم بنفس العمل وهو إيجاد تسجيلات الـDNS ولكن يقوم بعرضها لك على شكل خريطة مما يسهل عليك عملية الـMapping وهو ما شرحناه بالتفصيل في مقال منفصل يتحدث عن منهجية اختبار الاختراق.
لنبدأ بتجربة الموقع مباشرة حتى يتضح الأمر أكثر فأكثر :
نبدأ بوضع النطاق في المكان المخصص :
الـZone transfer هذه طريقة أخرى لتعداد الـdns وهي أكثر فعالية من الاستطلاع السلبي الذي نقوم به حاليا لكن كما ذكرت هي من نوع الاستطلاع النشط وبالتالي لا نقوم بإجرائه بشكل يدوي خلال هذه المرحلة، ولكن هنا بإمكانك أن تقوم بتجربتها دون تدخل منك، أي أنه على الرغم من أنك تقوم باستطلاع سلبي إلا أنك ستتمكن من عمل استطلاع نشط دون أن تخرج عن طور الاستطلاع السلبي،
عمومًا؛ أترك لك عزيزي القارئ حرية الفضول وتصفح الإمكانيات الأخرى للموقع.
ولكن قبل أن ننتهي من شرح هذا الموقع علينا أن نركّز على ما يهمنا حقًا في هذا الموقع، ألا وهو الخارطة.
أداة MXtoolBox : -
لن أشرح كل ما في هذه الأداة لكن هي حرفيًا تجمع معلومات عن كل شي بالتفصيل، لنتابع الصور : -
موقع nslookup : -
في الدرس القادم سنتعمق بإذن الله في الخدمات العامة والمتاحة للجميع أكثر فأكثر؛ فكما نرى بإمكاننا فعل الكثير من الأمور وجمع الكثير من المعلومات دون استخدام جهازك أصلا، فقط عن طريق بعض الخدمات المتاحة للعامة.
والمجاني كثّر منه.

كان هذا درسنا اليوم، لا تشعر بالإحباط إن لم تعرف كيف تستخدم الـDNS ، مازلت في البداية وكل ما عليك هو أن تفهم وتأخذ الملاحظات.
إن أحسنت فمن الله وإن أسأت فمن نفسي والشيطان
دمتم هكرجية
دمتم هكرجية
مصادر ومراجع : -

DNS Lookup
Find all DNS records for a domain name with this online tool. Nslookup shows A, AAAA, CNAME, TXT, MX, SPF, NS, SOA and more.

GitHub - darkoperator/dnsrecon: DNS Enumeration Script
DNS Enumeration Script. Contribute to darkoperator/dnsrecon development by creating an account on GitHub.
منهجية اختبار الاختراق | Penetration Testing Methodology
السلام عليكم ورحمة الله وبركاته لا يستطيع الإنسان أن يعيش دون منهجية صحيحة في حياته، فالمسلم السوي تجد له منهجية ثابتة في حياته، فمثلا تجد أن أول بند من بنود هذه المنهجية الحفاظ على الصلاة في أوقاتها، وعلى أساس هذا البند تندرج تحته بقية البنود كلٌٌ حسب الأهمية، وبالتالي يمكنك قياس هذا الأمر على...

ماهو الـ DNS ؟ شرح للمبتدئين
السلام عليكم ورحمة الله وبركاته ماهو الـDNS ؟ دعنا نتحدث بلغة المفاهيم أولاً، حيث أن التغيير يُظهر المشاكل وبالتالي يحاول الإنسان مجاراتها ووضع الحلول المناسبة لها وهذا نمط حياة الإنسان في التغييرات التي تحصل على حياته. هو نفس النمط الذي مرت به محاولات شبك الأجهزة بين بعضها البعض وتناقل...


DNSDumpster - Find & lookup dns records for recon & research
Free domain research tool to discover hosts related to a domain. Find visible hosts from the attackers perspective for Red and Blue Teams.
dnsdumpster.com

نظام أسماء النطاقات - ويكيبيديا
المرفقات
التعديل الأخير بواسطة المشرف: