一、DNS记录类型
A: Ipv4 主机记录
AAAA IPv6 主机记录
CNAME 别名
NS NameServer 域名服务器
MX 邮件交换服务器
二、DNS记录类型信息收集
#工具
NSLOOKUP
DIG
nslookup -type=a/ns/mx/any domain server
nslookup -type=ptr ip server
dig +noall +answer domain type @server
dig -x ip
dig +noall +answer txt chaos VERSION.BIND @NS
dig +trace domain
三、DNS区域传输
DNS 服务器一般为53端口,分为UDP和TCP
UDP 53 DNS查询时使用
TCP 53 传输数据时使用
DNS区域传输是为了同步不同服务器之间的解析记录,有了完整的解析记录我们便可知道某个域名下的所有子域名,方便后续操作
dig @NS domain axfr
host -T -l domain ns
四、DNS字典爆破
fierce
dnsdict6 (推荐)
dnsdict6 -d4 [-t 16] [-smlxu] domian
dnsenum
dnsrecon
五、DNS注册信息
whois domain
六、第三方工具
...