dig sina.com any @8.8.8.8
@后可以指定dns服务器地址,不用的话就是默认的本地
在做信息搜索的时候可以多指定一些服务器来查询,用地域差别来判断有没有智能dns的干扰
渗透测试工具之DIG
dig +noall baidu.com mx
mx是查邮件交换记录,与nslookup类似
+noall是什么也不输出
渗透测试工具之DIG
dig +noall +answer baidu.com mx
加了+answer就会只输出answer部分(有answer这一栏才可以输出)
渗透测试工具之DIG

dig +noall +answer baidu.com mx | awk ‘{print $6}’
可以通过AWK过滤,因为在第六列,所以打印出这列就行
渗透测试工具之DIG

dig -x 12.0.243.41
-x是反向查询,有时候出现不一致,因为是一个域名可以对应多个ip地址

渗透测试工具之DIG

一对多的情况

渗透测试工具之DIG
dig +noall +answer txt chaos VERSION BIND @ns3.dnsv4.com @8.8.8.8

查bind信息,通过版本号看有没有漏洞
渗透测试工具之DIG

一般来说是看不到bind信息的,因为一般不用到,只有入侵者感兴趣

渗透测试工具之DIG
dig +trace www.baidu.com @8.8.8.8
路由追踪,


学习笔记

相关文章: