DNS收集

DNS收集

DNS记录

  1. A记录,正向解析,域名toIP
  2. PTR记录,反向解析,IPto域名
  3. CNME记录,别名
  4. MX记录,mail.xxx.com,指向一个邮件服务器
  5. NS服务器,dns.xxx.com,指向域名有哪个dns服务器进行查询
  6. TXT记录,主机域名的查询

DNS查询方式

  1. 递归查询
  2. 迭代查询<-<-<-

常用的IP命令

  1. ping

    1
    ping 192.168.1.1
  2. nslookup

    1
    nslookup www.baidu.com
  3. dig

    1
    2
    3
    4
    5
    dig @<DNS地址> any/192.168.1.1 #显示所有域名的记录

    dig -x www.baidu.com#反向查询,通过IP查域名

    dig txt chaos VERSION.BIND <dns服务器@ns3.dnsv4.com>#查询dns服务器的bind的版本信息
  4. DNS配置文件地址:/etc/resolv.conf

    1
    cat /etc/resolv.conf#显示dns配置信息
  5. whois

    1
    whois www.baidu.com #查询网站的域名注册信息和备案信息

查询域名注册和备案信息的网站

  1. 阿里云
  2. 天眼查
  3. ChinaZ

使用Maltego CE收集子域名信息

  1. 注册一个账号(需要用翻墙)[]
  2. 打开kali的matlego选择matlego CE(free)
  3. 安装PATERVA CTAS CE就可以使用了