BackTrack5 學習筆記3 DNS 偵查

2021-08-06 02:54:51 字數 1519 閱讀 3090

nslookup是乙個dns查詢工具,它可以將ip解析成網域名稱,或網域名稱解析成ip。

最簡單命令

server是dns位址。#53是udp埠號。

更換dns伺服器

簡化命令:

nslookup -type=ns example.ocm 8.8.8.8
set type=ns 是將型別定義為ns(網域名稱伺服器)

自動化指令碼

可以使用nano建立自動化指令碼。

類似nslookup的工具,不僅通過命令列執行,還支援在查詢多個網域名稱時,將檔案通過管道直接匯入。dig使用/etc/resolve.conf檔案來迭代網域名稱伺服器,除非指定了乙個網域名稱伺服器。dig有乙個很長的選項列表,可以配置獲取自己想要蒐集的資料。

程式輸出項有:

dig @ns1.example

.com example.com axfr

cd /pentest/enumeration/dns/fierce

./fierce.pl -dns example.com

如果開啟了transfer,則會直接通過域傳送或取伺服器上的所有網域名稱資訊。

如果要使用自定義字典,可以在mywordlist.txt輸入猜測字典,然後使用命令:

./fierce.pl -dns example.com -wordlist mywordlist.txt
whois example.com
指定使用哪個序號產生器構

whois -h whois.apnic

.net

192.0

.43.10

該 ip 所屬國家

whois -h whois.arin

.net

192.0

.43.10 | grep country:

nc example.com

80

檢視http旗標

自動在搜尋引擎中檢索和分析檔案。

針對多種檔案格式來獲取exif資料。

foca是帶有使用者介面的軟體,執行在windows下。

Back Track5 學習筆記一

1.bt5預設使用者名稱 root.密碼 toor 公司是yeslabccies 2.進入圖形化介面命令 startx 3.更改密碼 sudo passwd root 掃瞄工具 第一部分網路配置 4.網路配置檔案有兩個 etc network inte ces 和 etc resolv.conf 前...

小白使用backtrack5

在這幾天的了解中知道了這樣乙個過程 linux debian ubuntu backtrack kali 可能理解有點片面,但是可以讓我了解到linux系統是基礎,而且linux的核心大部分都是用c寫的,部分是組合語言 一些元件系統和附加應用程式大部分用c c python perl等語言寫的。1 ...

Back Track 5 之 網路踩點

針對nds資訊收集的工具 格式 dnsenum.pl dbsserver 網域名稱 請原諒我拿freestu.net這個學校團委的網域名稱做的測試,求不黑!dns類列舉工具,網域名稱暴力破解工具,若是大型 則比較費時。格式 dnsmap 網域名稱 引數 r 表示將破解結果儲存至 tmp 目錄 通過g...