Experimente este script de força bruta no Linux: ele usa pesquisa inversa de DNS (um nome por IP), para não encontrar hosts virtuais (quando em um IP mais do que um nome).
vi /tmp/dnsscan.sh
Digite ie cole:
#!/bin/bash
IPPFX=$1
for i in `seq 1 255` ; do LIST="$LIST ${IPPFX}.$i" ; done
for i in $LIST ; do
ENTRY="`host $i`"
[ $? -ne 0 ] && continue
ENTRY=`echo "$ENTRY" l sed -e 's/.* //' -e 's/\.$//'`
echo -e "$i\t$ENTRY"
done
Então digite [Esc]: wq e execute
chmod 777 /tmp/dnsscan.sh
Então:
/tmp/dnsscan.sh your.ipv4.address
Substitua your.ipv4.address pelo IPv4 sem o último octeto!
Por exemplo, http://www.wikipedia.org tem o próximo endereço IP: 208.80.152 .201, então você precisa executar o seguinte:
/tmp/dnsscan.sh 208.80.152
O resultado será:
208.80.152.1 vrrp-gw-100.wikimedia.org
208.80.152.2 rr.pmtpa.wikimedia.org
208.80.152.3 upload.pmtpa.wikimedia.org
208.80.152.5 m.pmtpa.wikimedia.org
208.80.152.6 owa.wikimedia.org
208.80.152.7 payments.wikimedia.org
208.80.152.10 lvs-svc-test.wikimedia.org
... so on
Se você precisar encontrar hosts virtuais, tente o Bing.com com IP real :
Exemplo: http://www.bing.com/search?q=**IP:208.80.152.201