Попробуйте этот сценарий грубой силы в Linux: он использует обратный поиск DNS (одно имя на IP), поэтому он не может найти виртуальные хосты (когда на одном IP больше одного имени).
vi /tmp/dnsscan.sh
Введите I и вставьте это:
#!/bin/bash
IPPFX=$1
for i in `seq 1 255` ; do LIST="$LIST ${IPPFX}.$i" ; done
for i in $LIST ; do
ENTRY="`host $i`"
[ $? -ne 0 ] && continue
ENTRY=`echo "$ENTRY" l sed -e 's/.* //' -e 's/\.$//'`
echo -e "$i\t$ENTRY"
done
Затем введите [Esc]: wq и запустите
chmod 777 /tmp/dnsscan.sh
Потом:
/tmp/dnsscan.sh your.ipv4.address
Замените ваш .ipv4.address на IPv4 без последнего октета!
Например, http://www.wikipedia.org имеет следующий IP-адрес: 208.80.152 .201, поэтому вам нужно выполнить это:
/tmp/dnsscan.sh 208.80.152
Результат будет:
208.80.152.1 vrrp-gw-100.wikimedia.org
208.80.152.2 rr.pmtpa.wikimedia.org
208.80.152.3 upload.pmtpa.wikimedia.org
208.80.152.5 m.pmtpa.wikimedia.org
208.80.152.6 owa.wikimedia.org
208.80.152.7 payments.wikimedia.org
208.80.152.10 lvs-svc-test.wikimedia.org
... so on
Если вам нужно найти виртуальные хосты, попробуйте Bing.com с реальным IP:
Пример: http://www.bing.com/search?q=**IP:208.80.152.201