nslookup
-
A
域名->ip
nslookup
set type=a
www.baidu.com
-
CNAME
同名记录
nslookup
set type=cname
www.baidu.com -
MX
邮箱交换
nslookup
set type=mx
www.baidu.com
-
NS
域名服务器记录
nslookup
set type=ns
www.baidu.com
-
ptr
域名服务器记录
nslookup
set q=ptr
www.baidu.com
dig
-
查询所有信息
-
反向查询
ptr
-
结果只显示answer
带管道,dig +noall +answer www.bilibili.com | awk ‘{print $5}’
-
查看bind版本,不是所有的都可以查询到
在ns查询之后再使用该命令
-
DNS追踪
-
DNS区域传输
将目标dns服务器的相关内容同步到本地,传输是TCP,查询是UDP也可以使用host
-
字典爆破
默认先执行DNS区域传输
dnsdict
字典爆破
-
dnsenum
dnsenum -f dns.txt -dnsserver 8.8.8.8 sina.com -o sina.xml
需要指定txt