91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

kali學習:DNS信息收集

發布時間:2020-05-30 07:47:38 來源:網絡 閱讀:948 作者:電腦沒有CPU 欄目:安全技術

DNS記錄

A記錄

A記錄是用來創建到IP地址的記錄。

A記錄設置技巧

1、如果想創建不帶www的記錄,即cnblog.com,在主機記錄中填寫@或者留空,不同的注冊商可能不一樣。

2、創建多個域名到同一個IP,比如給博客建了二級域名,可以使用*.blog.cnblog.com來指向一個IP,這樣的話,不管是訪問a.blog.cnblog.com還是b.blog.cnblog.com都能到同一個IP。

3、如果你給同一個二級域名設置了多個A記錄,比如你建了兩個blog的A記錄,其中一個指向了111.111.111.111,另一個指向了111.111.111.112,那么在查詢的時候,每次返回的數據包含了兩個IP地址,但是在返回的過程中數據排列的順序每次都不相同。由于大 部分的客戶端只選擇第一條記錄所以通過這種方式可以實現一定程度的負載均衡

在命令行下可以通過nslookup -qt=a www.cnblog.com來查看A記錄。

MX記錄

在命令行下可以通過 nslookup -qt=mx cnblog.com 來查看MX記錄。

mx 記錄的權重對 Mail 服務是很重要的,當發送郵件時,Mail 服務器先對域名進行解析,查找 mx 記錄。先找權重數最小的服務器(比如說是 10),如果能連通,那么就將服務器發送過去;如果無法連通 mx 記錄為 10 的服務器,那么才將郵件發送到權重為 20 的 mail 服務器上。

這里有一個重要的概念,權重 20 的服務器在配置上只是暫時緩存 mail ,當權重 20 的服務器能連通權重為 10 的服務器時,仍會將郵件發送的權重為 10 的 Mail 服務器上。當然,這個機制需要在 Mail 服務器上配置。

CNAME記錄

CNAME記錄也成別名記錄,它允許你將多個記錄映射到同一臺計算機上。比如你建了如下幾條記錄:

a1 CNAME a.cnblog.com 
a2 CNAME a.cnblog.com 
a3 CNAME a.cnblog.com 
a A 111.222.111.222

我們訪問a1(a2,a3).cnblog.com的時候,域名解析服務器會返回一個CNAME記錄,并且指向a.cnblog.com,然后我們的本地電腦會再發送一個請求,請求a.cnblog.com的解析,返回IP地址。

當我們要指向很多的域名到一臺電腦上的時候,用CNAME比較方便,就如上面的例子,我們如果服務器更換IP了,我們只要更換a.cnblog.com的A記錄即可。

在命令行下可以使用nslookup -qt=cname a.cnblog.com來查看CNAME記錄。

TXT記錄

TXT記錄一般是為某條記錄設置說明,比如你新建了一條a.cnblog.com的TXT記錄,TXT記錄內容"this is a test TXT record.",然后你用 nslookup -qt=txt a.cnblog.com ,你就能看到"this is a test TXT record"的字樣。

除外,TXT還可以用來驗證域名的所有,比如你的域名使用了Google的某項服務,Google會要求你建一個TXT記錄,然后Google驗證你對此域名是否具備管理權限。

在命令行下可以使用nslookup -qt=txt a.cnblog.com來查看TXT記錄。

AAAA記錄

AAAA記錄是一個指向IPv6地址的記錄。

可以使用nslookup -qt=aaaa a.cnblog.com來查看AAAA記錄。

NS記錄

NS記錄是域名服務器記錄,用來指定域名由哪臺服務器來進行解析。可以使用nslookup -qt=ns cnblog.com來查看。

TTL值

TTL=time to live,表示解析記錄在DNS服務器中的緩存時間。比如當我們請求解析www.cnblog.com的時候,DNS服務器發現沒有該記錄,就會下個NS服務器發出請求,獲得記錄之后,該記錄在DNS服務器上保存TTL的時間長度。當我們再次發出請求解析www.cnblog.com 的時候,DNS服務器直接返回剛才的記錄,不去請求NS服務器。TTL的時間長度單位是秒,一般為3600秒。

1.NSLOOKUP命令:解析DNS(通過域名查詢IP)

簡單的使用:

kali學習:DNS信息收集


設置查詢類型:A、MX等等

kali學習:DNS信息收集



我們可以自定義DNS服務器解析:

kali學習:DNS信息收集


發現我們查詢到的地址和剛才查到的不一樣

因為:自定義查找的是距離最近的DNS服務器,而不是本地優化網絡



dig命令:類似nslookup:

kali學習:DNS信息收集


可以加一些參數:比如我們不需要看太過詳細的信息,只看結果:

kali學習:DNS信息收集



或者利用管道篩選:

kali學習:DNS信息收集


反向查詢:

kali學習:DNS信息收集


dig特有的功能:

1.查找DNS服務器版本:

kali學習:DNS信息收集


追蹤查詢:

kali學習:DNS信息收集



DNS區域傳輸:

正常情況下,DNS區域傳輸只存在于DNS服務器之間

而有些粗心的管理員沒有配置完善,我們可以用以下的命令進行DNS區域傳輸:

有兩種方式:

1.

kali學習:DNS信息收集


2.

kali學習:DNS信息收集



然而都失敗了,屬于正常現象,因為有相應的工作人員已經完善了。

 

附加:Host命令的簡單介紹:

kali學習:DNS信息收集


區域傳輸很重要,如果我們獲取了目標DNS服務器全部記錄,就可以更方便地展開×××

好的,我們區域傳輸失敗,有沒有方式能夠成功?

DNS字典爆破:

方法和過程如下:


1.沒有自定義字典的情況下:

kali學習:DNS信息收集


很慢,我先把他停下,找一找系統中可以利用的字典:


kali學習:DNS信息收集


很慢,有耐心的朋友可以等它2280次完成!

 

第二種方式:dnsdict6

由于Kali2.0以上不再內置,下載需要FQ,不便,于是跳過這一工具。

 

第三種:dnsmap

這種是我最喜歡的,參數簡單,效率不錯

kali學習:DNS信息收集


我們獲取到DNS信息后,就可以做其他有趣的操作了!


向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

社旗县| 伊吾县| 西藏| 顺昌县| 尼勒克县| 桐梓县| 招远市| 峨山| 永丰县| 津南区| 肇庆市| 勃利县| 会理县| 大悟县| 南宫市| 罗平县| 翼城县| 齐河县| 德兴市| 云南省| 乐业县| 黄陵县| 巧家县| 岐山县| 高州市| 卫辉市| 德清县| 灌云县| 乌鲁木齐市| 赤城县| 南郑县| 咸丰县| 丰镇市| 安化县| 额济纳旗| 神池县| 浪卡子县| 宁陵县| 博野县| 九江市| 汉源县|