Amass и DNS: лаборатория пассивной разведки своего домена

⚖️ Безопасность и законность. Выполняйте лабораторию только на своих устройствах, в изолированной виртуальной сети или при наличии письменного разрешения владельца. Не сканируйте, не перехватывайте и не атакуйте чужие системы, Wi‑Fi и домены. Примеры ниже намеренно используют localhost, тестовые стенды, собственные файлы и RFC 5737/документационные домены.

Правила эксперимента

Выберите свой домен или домен, явно выданный для обучения. Начинаем с пассивных источников: Amass не должен выполнять активное перечисление без отдельного разрешения.

1. Инструменты

sudo apt install -y amass dnsutils
export DOMAIN=example.com
printf 'Проверяем только: %s\n' "$DOMAIN"
dig A "$DOMAIN" +short
dig MX "$DOMAIN" +short
dig TXT "$DOMAIN" +short

2. Пассивный сбор

mkdir -p lab-amass
amass enum -passive -d "$DOMAIN" -o lab-amass/subdomains.txt
sort -u lab-amass/subdomains.txt | tee lab-amass/subdomains-sorted.txt
while read -r host; do dig +short A "$host"; done < lab-amass/subdomains-sorted.txt

Пустой результат нормален: источники могут требовать API-ключи и иметь ограничения. Не перебирайте поддомены словарём и не запускайте -active в этой базовой лаборатории.

3. Контроль качества

Удалите домены третьих лиц, которые случайно попали в данные, проверьте каждую запись вручную и отметьте устаревшие A/CNAME. Для своего домена сопоставьте находки с DNS‑панелью и закройте забытые тестовые записи.

sha256sum lab-amass/*
# пример проверки одного разрешённого узла
host -t A "$DOMAIN"

OWASP Amass · BIND utilities · DNSViz

Комментарии