★Kali信息收集~4.DNS系列

简介:

.1host:DNS信息

参数:

一般情况下,host查找的是A,AAAA,和MX的记录

案例:

  • DNS服务器查询

     host -t ns 域名

       

  • A记录和MX记录查询

     host 域名(host -t a 域名 + host -t mx 域名)

    PSA (Address) 记录是用来指定主机名(或域名)对应的IP地址记录。用户可以将该域名下的网站服务器指向到自己的web server上。同时也可以设置您域名的子域名。通俗来说A记录就是服务器的IP,域名绑定A记录就是告诉DNS,当你输入域名的时候给你引导向设置在DNSA记录所对应的服务器。

    PSMX记录也叫做邮件路由记录,用户可以将该域名下的邮件服务器指向到自己的mail server上,然后即可自行操控所有的邮箱设置。您只需在线填写您服务器的IP地址,即可将您域名下的邮件全部转到您自己设定相应的邮件服务器上。简单的说,通过操作MX记录,您才可以得到以您域名结尾的邮局。

   

 

4.2Dig :DNS挖掘

  • 参数:

    root@Kali:/home/dnt# dig -h

    Usage: dig [@global-server] [domain] [q-type] [q-class] {q-opt}

    {global-d-opt} host [@local-server] {local-d-opt}

    [ host [@local-server] {local-d-opt} [...]]

    Where: domain         is in the Domain Name System

    q-class is one of (in,hs,ch,...) [default: in]

    q-type is one of (a,any,mx,ns,soa,hinfo,axfr,txt,...) [default:a]

    (Use ixfr=version for type ixfr)

    q-opt is one of:

    -x dot-notation (shortcut for reverse lookups)

    -i (use IP6.INT for IPv6 reverse lookups)

    -f filename (batch mode)

    -b address[#port] (bind to source address/port)

    -p port (specify port number)

    -q name (specify query name)

    -t type (specify query type)

    -c class (specify query class)

    -k keyfile (specify tsig key file)

    -y [hmac:]name:key (specify named base64 tsig key)

    -4 (use IPv4 query transport only)

    -6 (use IPv6 query transport only)

    -m (enable memory usage debugging)

    d-opt is of the form +keyword[=value], where keyword is:

    +[no]vc (TCP mode)

    +[no]tcp (TCP mode, alternate syntax)

    +time=### (Set query timeout) [5]

    +tries=### (Set number of UDP attempts) [3]

    +retry=### (Set number of UDP retries) [2]

    +domain=### (Set default domainname)

    +bufsize=### (Set EDNS0 Max UDP packet size)

    +ndots=### (Set NDOTS value)

    +[no]edns[=###] (Set EDNS version) [0]

    +[no]search (Set whether to use searchlist)

    +[no]showsearch (Search with intermediate results)

    +[no]defname (Ditto)

    +[no]recurse (Recursive mode)

    +[no]ignore (Don't revert to TCP for TC responses.)

    +[no]fail (Don't try next server on SERVFAIL)

    +[no]besteffort (Try to parse even illegal messages)

    +[no]aaonly (Set AA flag in query (+[no]aaflag))

    +[no]adflag (Set AD flag in query)

    +[no]cdflag (Set CD flag in query)

    +[no]cl (Control display of class in records)

    +[no]cmd (Control display of command line)

    +[no]comments (Control display of comment lines)

    +[no]rrcomments (Control display of per-record comments)

    +[no]question (Control display of question)

    +[no]answer (Control display of answer)

    +[no]authority (Control display of authority)

    +[no]additional (Control display of additional)

    +[no]stats (Control display of statistics)

    +[no]short (Disable everything except short

    form of answer)

    +[no]ttlid (Control display of ttls in records)

    +[no]all (Set or clear all display flags)

    +[no]qr (Print question before sending)

    +[no]nssearch (Search all authoritative nameservers)

    +[no]identify (ID responders in short answers)

    +[no]trace (Trace delegation down from root [+dnssec])

    +[no]dnssec (Request DNSSEC records)

    +[no]nsid (Request Name Server ID)

    +[no]sigchase (Chase DNSSEC signatures)

    +trusted-key=#### (Trusted Key when chasing DNSSEC sigs)

    +[no]topdown (Do DNSSEC validation top down mode)

    +[no]split=## (Split hex/base64 fields into chunks)

    +[no]multiline (Print records in an expanded format)

    +[no]onesoa (AXFR prints only one soa record)

    +[no]keepopen (Keep the TCP socket open between queries)

    global d-opts and servers (before host name) affect all queries.

    local d-opts and servers (after host name) affect only that lookup.

    -h (print help and exit)

    -v (print version and exit)

       

  • 常用: dig 域名 any

     root@Kali:/home/dnt# dig cnblogs.com any

       

    ; <<>> DiG 9.9.5-9+deb8u2-Debian <<>> cnblogs.com any

    ;; global options: +cmd

    ;; Got answer:

    ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 18664

    ;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 0

       

    ;; QUESTION SECTION:

    ;cnblogs.com.                        IN        ANY

       

    ;; ANSWER SECTION:

    cnblogs.com.                5        IN        NS        ns4.dnsv4.com.

    cnblogs.com.                5        IN        NS        ns3.dnsv4.com.

       

    ;; Query time: 2010 msec

    ;; SERVER: 192.168.232.2#53(192.168.232.2)

    ;; WHEN: Thu Dec 24 23:19:22 CST 2015

    ;; MSG SIZE rcvd: 71

       

   

4.3NS Lookup :DNS裤子

Windows+Linux都自带

nslookup最简单的用法就是查询域名对应的IP地址,包括A记录和CNAME记录

帮助文档:man nslookup

   

我们看看windows里面的帮助文档(明了一点)

常用命令:nslookup

0.设置默认服务器

server 8.8.8.8

   

 1.简单查询域名信息

> set type=any

cnblogs.com

   

 2.查询域名CNAME记录(别名指向)

> set type=cname

> cnblogs.com

   

 3.查询域名A记录通俗来说A记录就是服务器的IP,域名绑定A记录就是告诉DNS,当你输入域名的时候给你引导向设置在DNS的A记录所对应的服务器

   

 4.查询域名MX记录(邮件记录)

> set type=mx

cnblogs.com

   

 5.查询域名ns记录(域名所使用的DNS)

   

不懂什么意思?给你看个图:(阿里云解析)

在不懂就百度谷歌吧

目录
相关文章
|
5月前
|
人工智能 自然语言处理 安全
4. OpenClaw 2.6.2 常见问题排查|部署与使用避坑指南
本文为Windows用户详解OpenClaw 2.6.2本地AI智能体部署全流程:涵盖安全软件关闭、下载解压、SmartScreen绕过、自动环境配置及常见报错处理,零代码基础也可快速上手,实现文件整理、浏览器控制等办公自动化。(239字)
|
Shell Linux C语言
【Shell 命令集合 系统设置 】⭐⭐⭐Linux 清除终端屏幕内容 clear命令 使用指南
【Shell 命令集合 系统设置 】⭐⭐⭐Linux 清除终端屏幕内容 clear命令 使用指南
1039 0
|
2月前
|
人工智能 缓存 算法
抖音质量效能部不传之秘:用AI精准预估“可能出事”的模块
本文揭秘抖音质量效能部如何用AI实现“精准拆弹”:不靠玄学,而是基于代码变更(commit)构建风险预测模型。通过5类可解释特征(规模、复杂度、历史债、人员、评审质量),LightGBM建模,SHAP归因,并深度集成至CI/CD流水线,使测试资源聚焦高危变更——20%的MR覆盖75%以上线上故障。
|
2月前
|
人工智能 IDE 开发工具
Qoder CN全形态能力解析:多IDE适配的阿里云智能AI编码助手详解
Qoder CN是阿里云推出的新一代智能AI编码助手,由原通义灵码品牌全面升级迭代而来,是面向软件开发全生命周期打造的工程级AI编程智能体。产品彻底打通多端开发环境,同时支持VS Code插件、JetBrains全系IDE插件以及专属独立IDE三种使用形态,适配绝大多数开发者的日常工作流。依托阿里云百炼大模型生态,同时兼容多款国内主流大模型,Qoder CN具备强大的本土化代码理解、工程分析、智能纠错与批量开发能力,能够覆盖个人学习开发、项目迭代、团队规范化研发、大型工程重构等全维度场景,是目前适配性最广、实用性最强的国产AI编程辅助工具之一。
564 2
|
2月前
|
人工智能 自然语言处理 运维
阿里云万小智AI建站实操手册:AI生成站点、代码扩展与上线运维全流程
万小智是阿里云推出的一站式AI建站平台,覆盖需求梳理、AI自动生成站点、可视化编辑、自定义代码扩展、域名备案、一键发布、长期自动化运营完整链路。该产品并非用来完全替代开发人员,而是借助AI承接页面模板、视觉设计、基础交互等标准化重复工作,将开发者从繁杂页面搭建中释放,专注业务逻辑、内部系统对接等高价值定制工作,大幅缩短官网交付周期,同时降低服务器、证书、安全防护、内容维护的长期综合成本。本文面向后端、全栈开发者、技术负责人、独立建站从业者,完整拆解万小智从账号开通到长期运营的标准化落地流程,同时区分零代码基础操作与开发者专属深度扩展能力,配套版本成本对比、进阶实操技巧与运维规范。
337 2
|
2月前
|
存储 大数据 Serverless
分链路差异化设计的DSP准实时数仓|钛动科技基于阿里云实时计算 Flink 版 + DLF Paimon + EMR Serverless StarRocks 的实践
钛动科技针对DSP广告业务9.6PB数据规模及多场景SLA差异,将原StarRocks All-in-One架构重构为三条差异化链路:NRR链路利用DLF Paimon存储低频数据,降低60%成本;BT链路依托EMR Serverless StarRocks主键表,实现2分钟新鲜度及P99<5ms在线点查;CT链路负责数据归并。通过解耦实时点查与BI物化视图,该方案在保障故障隔离的同时,兼顾了低成本、高性能与高稳定性,实现了阿里云大数据产品栈的高效协同。
221 0
|
9月前
|
人工智能 数据安全/隐私保护
2025年3D 虚拟AI数字人公司厂商推荐排名:魔珐科技领跑行业
2025年,魔珐科技凭借全栈技术突破与场景化落地能力,在3D虚拟AI数字人领域脱颖而出,成为行业领军者。本文基于技术实力、市场表现、客户案例及行业影响力四大维度,解析魔珐科技为何位列2025年3D虚拟AI数字人公司厂商推荐榜首。
|
4月前
|
人工智能 搜索推荐 开发者
GEO 技术赋能传统媒体数字化转型:广电场景下的 AI 获客与内容创新实践
生成式引擎优化(GEO)作为 AI 时代全域增长的关键技术,正推动传统媒体与前沿技术的深度融合。本文以湖南广电金鹰卡通与 GEO 技术专家周有贵团队的合作为案例,从技术原理、场景落地、价值共创三个维度,解析 GEO 技术在广电客户精准运营、品牌全域建设、内容生态创新中的应用路径,为传媒行业数字化转型提供可复用的技术实践参考。
|
程序员 测试技术 项目管理
项目管理中分工问题如何用RACI责任矩阵解决?
RACI责任矩阵是团队协作中的高效工具,通过明确任务中每个人的角色(负责、批准、咨询、知会),避免责任不清、重复工作和信息不对称等问题。
1557 10
项目管理中分工问题如何用RACI责任矩阵解决?
|
SQL 存储 分布式计算
数据湖揭秘—Delta Lake
Delta Lake 是 DataBricks 公司开源的、用于构建湖仓架构的存储框架。能够支持 Spark,Flink,Hive,PrestoDB,Trino 等查询/计算引擎。作为一个开放格式的存储层,它在提供了批流一体的同时,为湖仓架构提供可靠的,安全的,高性能的保证。
4883 7
数据湖揭秘—Delta Lake