DNS{
DNS 区域传输:
dig @ns1.example.com example.com axfr ;;传输example.com 的所有注册记录,使用tcp53端口,axfr
host -T -l hsefz.cn dns9.hichina.com. ;; -l: axfr 的全区域传输 -T: 使用TCP/IP 传输方式
DNS 字典爆破:
fierce -dnsserver 8.8.8.8 -dns sina.com.cn -wordlist a.txt
dnsdict6 -d4 -t 16 -x sina.com ;;较快,字典较全 -d4: 使用ipv4,显示v6的ms -t 32: 32线程 -X: 使用大字典(自带)
dnsenum -f dnsbig.txt -dnsserver 8.8.8.8 sina.com -o sina.xml
dnsmap sina.com -w dns.txt
dnsrecon -d sina.com --lifetime 10 -t brt -D dnsbig.txt
dnsrecon -t std -d sina.com -w word.txt
DNS 注册信息:
whois:
whois -h whois.apnic.net 192.0.43.12
}