Спробуйте цей сценарій грубої сили в Linux: він використовує зворотний пошук DNS (одне ім’я на IP), тому він не може знайти віртуальних хостів (коли в одному IP більше одного імені).
vi /tmp/dnsscan.sh
Введіть i вставте це:
#!/bin/bash
IPPFX=$1
for i in `seq 1 255` ; do LIST="$LIST ${IPPFX}.$i" ; done
for i in $LIST ; do
ENTRY="`host $i`"
[ $? -ne 0 ] && continue
ENTRY=`echo "$ENTRY" l sed -e 's/.* //' -e 's/\.$//'`
echo -e "$i\t$ENTRY"
done
Потім введіть [Esc]: wq та запустіть
chmod 777 /tmp/dnsscan.sh
Потім:
/tmp/dnsscan.sh your.ipv4.address
Замініть свою адресу.ipv4.adress на IPv4 без останнього октету!
Наприклад, у http://www.wikipedia.org є наступна IP-адреса: 208.80.152 .201, тому вам потрібно виконати це:
/tmp/dnsscan.sh 208.80.152
Результатом буде:
208.80.152.1 vrrp-gw-100.wikimedia.org
208.80.152.2 rr.pmtpa.wikimedia.org
208.80.152.3 upload.pmtpa.wikimedia.org
208.80.152.5 m.pmtpa.wikimedia.org
208.80.152.6 owa.wikimedia.org
208.80.152.7 payments.wikimedia.org
208.80.152.10 lvs-svc-test.wikimedia.org
... so on
Якщо вам потрібно знайти віртуальних хостів, спробуйте Bing.com з реальним IP:
Приклад: http://www.bing.com/search?q=**IP:208.80.152.201