内容简介:区域传输,能够完成DNS服务器之间的数据库同步,一般只发生在DNS服务器之间,发生的情况可能是域名服务器的变动,比如增加或撤掉一些域名服务器。但是有些DNS服务器的系统管理员比较粗心,在配置时发生了一些小错误,导致任何一台主机都可以跟这台DNS服务器进行数据库同步。进行区域传输,是为了列出当前域中的所有主机记录,然后可以推断出目标在网络上提供了什么服务查一下sina.com的NS记录
区域传输,能够完成DNS服务器之间的数据库同步,一般只发生在DNS服务器之间,发生的情况可能是域名服务器的变动,比如增加或撤掉一些域名服务器。但是有些DNS服务器的系统管理员比较粗心,在配置时发生了一些小错误,导致任何一台主机都可以跟这台DNS服务器进行数据库同步。
进行区域传输,是为了列出当前域中的所有主机记录,然后可以推断出目标在网络上提供了什么服务
查一下sina.com的NS记录
随便选一个域名服务器,这里我选的是ns1.sina.com,尝试进行区域传输(@后面的内容是指定域名服务器,axfr是查询类型,即要求同步数据库)
其中-T:使用TCP/IP模式。-l:在域中列出所有的主机记录
如果区域传输失败了,为了实现目的,最常用的方法就是DNS字典爆破,即拿一个字典一个一个尝试,把对应的域名的解析记录全部暴力尝试出来,下面介绍几种字典爆破的命令:
-
fierce (-dnssever:指定域名服务器,-dns:指定要查询的域名,-wordlist:指定字典)
由于我这里并没有a.txt这个字典,所以显示无法打开,为了找到这个命令对应的字典,执行如下命令:
dpkg -L fierce
有个txt文件,刚才看了一下里面内容太多,现在查一下里面有没有www这种字符串,如果有的话,那就是字典了
找到了字典 ,然后准备爆破,命令如下:
fierce -dnssever 8.8.8.8 -dns sina.com.cn -wordlist /usr/share/fierce/hosts.txt
-
dnsenum(dnsenum -f 指定字典路径 要爆破的域名)( 功能较全,重点掌握 )
dnsenum -f /usr/share/fierce/hosts.txt sina.com.cn
这里偷了个懒,直接用了fierce的字典;事实上也可以搜索dnsenum软件包的文件:
dpkg -L dnsenum
找到字典,用它爆破
以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持 码农网
猜你喜欢:- Python 编译后的 pyd 爆破
- BurpCrypto: 万能网站密码爆破测试工具
- 基于爬虫开发WebShell爆破插件与备份扫描
- Parator:基于python的多线程爆破小工具
- shuffleDNS:一款基于主动爆破的子域名枚举工具
- 对一款 Golang 弱口令爆破工具代码的分析及改进
本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们。
罗辑思维:迷茫时代的明白人
罗振宇 / 北京联合出版公司 / 2015-9 / 42
编辑推荐 1、 罗振宇,自媒体视频脱口秀《罗辑思维》主讲人,互联网知识型社群试水者,资深媒体人和传播专家。曾任CCTV《经济与法》《对话》制片人等。2012年底打造知识型视频脱口秀《罗辑思维》。半年内,由一款互联网自媒体视频产品,逐渐延伸成长为全新的互联网社群品牌。 他对商业和互联网的独到见解,影响了互联网一代的知识结构和对互联网的认识:人类正在从工业化时代进入互联网时代。新的时代将彻......一起来看看 《罗辑思维:迷茫时代的明白人》 这本书的介绍吧!