DNS收集
DNS记录
- A记录,正向解析,域名toIP
- PTR记录,反向解析,IPto域名
- CNME记录,别名
- MX记录,mail.xxx.com,指向一个邮件服务器
- NS服务器,dns.xxx.com,指向域名有哪个dns服务器进行查询
- TXT记录,主机域名的查询
DNS查询方式
- 递归查询
- 迭代查询<-<-<-
常用的IP命令
ping
1
ping 192.168.1.1
nslookup
1
nslookup www.baidu.com
dig
1
2
3
4
5dig @<DNS地址> any/192.168.1.1 #显示所有域名的记录
dig -x www.baidu.com#反向查询,通过IP查域名
dig txt chaos VERSION.BIND <dns服务器@ns3.dnsv4.com>#查询dns服务器的bind的版本信息DNS配置文件地址:/etc/resolv.conf
1
cat /etc/resolv.conf#显示dns配置信息
whois
1
whois www.baidu.com #查询网站的域名注册信息和备案信息
查询域名注册和备案信息的网站
使用Maltego CE收集子域名信息
- 注册一个账号(需要用翻墙)[]
- 打开kali的matlego选择matlego CE(free)
- 安装PATERVA CTAS CE就可以使用了