被动信息收集-DNS篇

一、DNS记录类型

	A:              Ipv4 主机记录
	AAAA	       	IPv6 主机记录
	CNAME        	别名
	NS				NameServer 域名服务器
	MX				邮件交换服务器

二、DNS记录类型信息收集

	#工具
	NSLOOKUP
	DIG
# domian : 域名(baidu.com /sina.com)
# server : 域名服务器 (8.8.8.8 / 114.114.114.114)
nslookup -type=a/ns/mx/any domain server  #type对应上边的记录类型,any为所有信息
nslookup -type=ptr ip server    #ptr为IP反查域名
dig +noall +answer domain type @server  
dig -x ip   #反查域名
dig +noall +answer txt chaos VERSION.BIND @NS  #查看目标DNS服务器的版本,看看是否有漏洞 
dig +trace domain   # 正常DNS查询为递归查询,使用后可迭代查询 

三、DNS区域传输

  DNS 服务器一般为53端口,分为UDP和TCP
  		UDP 53  DNS查询时使用
  		TCP 53  传输数据时使用
  DNS区域传输是为了同步不同服务器之间的解析记录,有了完整的解析记录我们便可知道某个域名下的所有子域名,方便后续操作
dig @NS domain axfr  #ns 为目标服务器的域名服务器,下同
host -T -l domain ns  

四、DNS字典爆破

	fierce
	dnsdict6 (推荐)
		dnsdict6 -d4 [-t 16] [-smlxu] domian # t为线程数 smlxu为字典的大小可省略默认为x 最大的是u   -4查询的是IPv4  不加查IPv6
	dnsenum 
	dnsrecon

五、DNS注册信息

	whois domain

六、第三方工具

	...
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值