kali學習:DNS信息收集

DNS記錄

鐵山網(wǎng)站建設公司創(chuàng)新互聯(lián),鐵山網(wǎng)站設計制作,有大型網(wǎng)站制作公司豐富經(jīng)驗。已為鐵山近千家提供企業(yè)網(wǎng)站建設服務。企業(yè)網(wǎng)站搭建\外貿(mào)網(wǎng)站制作要多少錢,請找那個售后服務好的鐵山做網(wǎng)站的公司定做!

A記錄

A記錄是用來創(chuàng)建到IP地址的記錄。

A記錄設置技巧

1、如果想創(chuàng)建不帶www的記錄,即cnblog.com,在主機記錄中填寫@或者留空,不同的注冊商可能不一樣。

2、創(chuàng)建多個域名到同一個IP,比如給博客建了二級域名,可以使用*.blog.cnblog.com來指向一個IP,這樣的話,不管是訪問a.blog.cnblog.com還是b.blog.cnblog.com都能到同一個IP。

3、如果你給同一個二級域名設置了多個A記錄,比如你建了兩個blog的A記錄,其中一個指向了111.111.111.111,另一個指向了111.111.111.112,那么在查詢的時候,每次返回的數(shù)據(jù)包含了兩個IP地址,但是在返回的過程中數(shù)據(jù)排列的順序每次都不相同。由于大 部分的客戶端只選擇第一條記錄所以通過這種方式可以實現(xiàn)一定程度的負載均衡

在命令行下可以通過nslookup -qt=a www.cnblog.com來查看A記錄。

MX記錄

在命令行下可以通過 nslookup -qt=mx cnblog.com 來查看MX記錄。

mx 記錄的權重對 Mail 服務是很重要的,當發(fā)送郵件時,Mail 服務器先對域名進行解析,查找 mx 記錄。先找權重數(shù)最小的服務器(比如說是 10),如果能連通,那么就將服務器發(fā)送過去;如果無法連通 mx 記錄為 10 的服務器,那么才將郵件發(fā)送到權重為 20 的 mail 服務器上。

這里有一個重要的概念,權重 20 的服務器在配置上只是暫時緩存 mail ,當權重 20 的服務器能連通權重為 10 的服務器時,仍會將郵件發(fā)送的權重為 10 的 Mail 服務器上。當然,這個機制需要在 Mail 服務器上配置。

CNAME記錄

CNAME記錄也成別名記錄,它允許你將多個記錄映射到同一臺計算機上。比如你建了如下幾條記錄:

a1 CNAME a.cnblog.com 
a2 CNAME a.cnblog.com 
a3 CNAME a.cnblog.com 
a A 111.222.111.222

我們訪問a1(a2,a3).cnblog.com的時候,域名解析服務器會返回一個CNAME記錄,并且指向a.cnblog.com,然后我們的本地電腦會再發(fā)送一個請求,請求a.cnblog.com的解析,返回IP地址。

當我們要指向很多的域名到一臺電腦上的時候,用CNAME比較方便,就如上面的例子,我們?nèi)绻掌鞲鼡QIP了,我們只要更換a.cnblog.com的A記錄即可。

在命令行下可以使用nslookup -qt=cname a.cnblog.com來查看CNAME記錄。

TXT記錄

TXT記錄一般是為某條記錄設置說明,比如你新建了一條a.cnblog.com的TXT記錄,TXT記錄內(nèi)容"this is a test TXT record.",然后你用 nslookup -qt=txt a.cnblog.com ,你就能看到"this is a test TXT record"的字樣。

除外,TXT還可以用來驗證域名的所有,比如你的域名使用了Google的某項服務,Google會要求你建一個TXT記錄,然后Google驗證你對此域名是否具備管理權限。

在命令行下可以使用nslookup -qt=txt a.cnblog.com來查看TXT記錄。

AAAA記錄

AAAA記錄是一個指向IPv6地址的記錄。

可以使用nslookup -qt=aaaa a.cnblog.com來查看AAAA記錄。

NS記錄

NS記錄是域名服務器記錄,用來指定域名由哪臺服務器來進行解析??梢允褂胣slookup -qt=ns cnblog.com來查看。

TTL值

TTL=time to live,表示解析記錄在DNS服務器中的緩存時間。比如當我們請求解析www.cnblog.com的時候,DNS服務器發(fā)現(xiàn)沒有該記錄,就會下個NS服務器發(fā)出請求,獲得記錄之后,該記錄在DNS服務器上保存TTL的時間長度。當我們再次發(fā)出請求解析www.cnblog.com 的時候,DNS服務器直接返回剛才的記錄,不去請求NS服務器。TTL的時間長度單位是秒,一般為3600秒。

1.NSLOOKUP命令:解析DNS(通過域名查詢IP)

簡單的使用:

kali學習:DNS信息收集

設置查詢類型:A、MX等等

kali學習:DNS信息收集



我們可以自定義DNS服務器解析:

kali學習:DNS信息收集


發(fā)現(xiàn)我們查詢到的地址和剛才查到的不一樣

因為:自定義查找的是距離最近的DNS服務器,而不是本地優(yōu)化網(wǎng)絡



dig命令:類似nslookup:

kali學習:DNS信息收集

可以加一些參數(shù):比如我們不需要看太過詳細的信息,只看結果:

kali學習:DNS信息收集



或者利用管道篩選:

kali學習:DNS信息收集


反向查詢:

kali學習:DNS信息收集


dig特有的功能:

1.查找DNS服務器版本:

kali學習:DNS信息收集


追蹤查詢:

kali學習:DNS信息收集


DNS區(qū)域傳輸:

正常情況下,DNS區(qū)域傳輸只存在于DNS服務器之間

而有些粗心的管理員沒有配置完善,我們可以用以下的命令進行DNS區(qū)域傳輸:

有兩種方式:

1.

kali學習:DNS信息收集


2.

kali學習:DNS信息收集



然而都失敗了,屬于正常現(xiàn)象,因為有相應的工作人員已經(jīng)完善了。

 

附加:Host命令的簡單介紹:

kali學習:DNS信息收集


區(qū)域傳輸很重要,如果我們獲取了目標DNS服務器全部記錄,就可以更方便地展開×××

好的,我們區(qū)域傳輸失敗,有沒有方式能夠成功?

DNS字典爆破:

方法和過程如下:


1.沒有自定義字典的情況下:

kali學習:DNS信息收集

很慢,我先把他停下,找一找系統(tǒng)中可以利用的字典:


kali學習:DNS信息收集


很慢,有耐心的朋友可以等它2280次完成!

 

第二種方式:dnsdict6

由于Kali2.0以上不再內(nèi)置,下載需要FQ,不便,于是跳過這一工具。

 

第三種:dnsmap

這種是我最喜歡的,參數(shù)簡單,效率不錯

kali學習:DNS信息收集


我們獲取到DNS信息后,就可以做其他有趣的操作了!


本文名稱:kali學習:DNS信息收集
網(wǎng)頁網(wǎng)址:http://bm7419.com/article36/gijosg.html

成都網(wǎng)站建設公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站建設、網(wǎng)站營銷靜態(tài)網(wǎng)站、、網(wǎng)站內(nèi)鏈用戶體驗

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉載內(nèi)容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉載,或轉載時需注明來源: 創(chuàng)新互聯(lián)

外貿(mào)網(wǎng)站制作