nslookup是乙個dns查詢工具,它可以將ip解析成網域名稱,或網域名稱解析成ip。
最簡單命令
server是dns位址。#53是udp埠號。
更換dns伺服器
簡化命令:
nslookup -type=ns example.ocm 8.8.8.8
set type=ns 是將型別定義為ns(網域名稱伺服器)
自動化指令碼
可以使用nano建立自動化指令碼。
類似nslookup的工具,不僅通過命令列執行,還支援在查詢多個網域名稱時,將檔案通過管道直接匯入。dig使用/etc/resolve.conf檔案來迭代網域名稱伺服器,除非指定了乙個網域名稱伺服器。dig有乙個很長的選項列表,可以配置獲取自己想要蒐集的資料。
程式輸出項有:
dig @ns1.example
.com example.com axfr
cd /pentest/enumeration/dns/fierce
./fierce.pl -dns example.com
如果開啟了transfer,則會直接通過域傳送或取伺服器上的所有網域名稱資訊。
如果要使用自定義字典,可以在mywordlist.txt輸入猜測字典,然後使用命令:
./fierce.pl -dns example.com -wordlist mywordlist.txt
whois example.com
指定使用哪個序號產生器構
whois -h whois.apnic
.net
192.0
.43.10
該 ip 所屬國家
whois -h whois.arin
.net
192.0
.43.10 | grep country:
nc example.com
80
檢視http旗標
自動在搜尋引擎中檢索和分析檔案。
針對多種檔案格式來獲取exif資料。
foca是帶有使用者介面的軟體,執行在windows下。
Back Track5 學習筆記一
1.bt5預設使用者名稱 root.密碼 toor 公司是yeslabccies 2.進入圖形化介面命令 startx 3.更改密碼 sudo passwd root 掃瞄工具 第一部分網路配置 4.網路配置檔案有兩個 etc network inte ces 和 etc resolv.conf 前...
小白使用backtrack5
在這幾天的了解中知道了這樣乙個過程 linux debian ubuntu backtrack kali 可能理解有點片面,但是可以讓我了解到linux系統是基礎,而且linux的核心大部分都是用c寫的,部分是組合語言 一些元件系統和附加應用程式大部分用c c python perl等語言寫的。1 ...
Back Track 5 之 網路踩點
針對nds資訊收集的工具 格式 dnsenum.pl dbsserver 網域名稱 請原諒我拿freestu.net這個學校團委的網域名稱做的測試,求不黑!dns類列舉工具,網域名稱暴力破解工具,若是大型 則比較費時。格式 dnsmap 網域名稱 引數 r 表示將破解結果儲存至 tmp 目錄 通過g...