渗透测试DNS收集-DIG-Kali Linux社区-电脑端-X黑手网
雨云服务器助你轻松搭建内网穿透,解决无公网IP问题。-X黑手网
雨云服务器助你轻松搭建内网穿透,解决无公网IP问题。-X黑手网
雨云服务器助你轻松搭建内网穿透,解决无公网IP问题。-X黑手网

渗透测试DNS收集-DIG

Dig @8.8.8.8 www.sina.com mx

 

image

Dig www.sina.com any

 

image

反向查询:dig+noall+answer -x 8.8.8.8(noall表示什么结果都不输出,anwser表示看结果)

 

image

 

image

bind版本查询:dig+noall+answertxt chaos VERSION.BIND @ns3.dnsv4.com

 

image

DNS追踪:dig+traceexample.com

 

image

抓包比较递归查询,迭代查询过程的区别

 

(迭代查询)首先向自己的dns查询根域名服务器

 

image

  • 之后会查到13个根域域名服务器(之后会一级一级往下查,不做详细描述)

 

image

递归查询

 

image

 

image

本地DNS去查询

 

image

就直接给结果

 

image

DNS区域传输(已经知道了某个域名,对该域名进行查询)

Dig @ns1.example.com example.com axfr(一般查询就是被拒绝)

 

image

Host -T -l sina.com 8.8.8.8(-l就是表示全区域DNS传输)

 

image

host命令详解

 

image

DNS字典爆破

dnsenum -f dnsbig.txt -dnsserver 8.8.8.8 sina.com -osina.xml
(dnsbig.txt为字典,-o是将结果导出至sina.xml文件中)

 

image

  • dnsenum自带的字典文件

 

image

 

image

dnsmap sina.com -w /usr/share/dnsenum/dns.txt   (-w是跟字典)

 

image

dnsrecon -d sina.com --lifetime 10 -tbrt -D dnsbig.txt (lifetime为超时时间,brt为爆破的意思)

 

image

 

dnsrecon-t std -d sina.com

 

image

 

DNS注册信息

whois命令

Whois sina.com(查询注册者、域名服务器、注册时间、过期时间创建时间等注册信息)

 

image

 

image

 

请登录后发表评论

    没有回复内容