介绍

域名

megacorpone.com

获取dns服务器

host -t ns megacorpone.com | cut -d " " -f 4

尝试区域传输

host -l megacorpone.com ns1.megacorpone.com
host -l megacorpone.com ns2.megacorpone.com

如果配置不当可枚举出所有域名记录

dnsrecon工具

简介

dnsrecon是一款多线程、支持爆破、支持多种DNS记录查询、域传送漏洞检测、对IP范围查询、检测NS服务器缓存、结果可保存为多种格式的工具。

参数

-h, --help                                       打印帮助信息并退出

-d, --domain      <domain>          目标域名

-r, --range       <range>                对给定格式的IP范围进行爆破,格式为(开始IP-结束IP)或(范围/掩码).

-n, --name_server <name>          指定一个域名服务器

-D, --dictionary  <file>                 用来爆破的子域名与主机名字典文件

-f

DNS区域传输、DNS自动枚举工具dnsrecon相关推荐

  1. DNS区域传输 DNS爆破

    https://blog.csdn.net/qq_36061616/article/details/89350530

  2. Kali Linux渗透测试之被动信息收集(一)——nslookup、dig、DNS区域传输,DNS字典爆破,DNS注册信息

    一.被动信息收集 1.被动信息搜集 公开渠道可获得信息: 与目标系统不产生直接交互: 尽量避免留下痕迹: 2.搜集的内容 IP地址段,域名信息,邮件地址,文档图片数据,公司地址,公司组织架构.联系电话 ...

  3. dns文件传输服务器,MOOC云计算 - DNS三部曲之DNS区域传输限制

    DNS区域传输限制 zone transfer DNS的主从用到的就是区域传输, 一.客户端获取域的所有配置信息 dig @30.96.8.232 imoocc.com axfr host -T -l ...

  4. Kali Linux渗透测试之被动信息收集(一)——nslookup、dig、DNS区域传输、DNS字典爆破、DNS注册信息

    1. 被动信息搜集 (1)被动信息搜集 公开渠道可获得的信息: 与目标系统不产生直接交互: 尽量避免留下痕迹: (2)搜集的内容 IP地址段.域名信息.邮件地址.文档图片数据.公司地址.公司组织架构. ...

  5. linux dns区域传送,DNS服务之主从复制和区域传送

    1.区域传送 区域传送类型: 完全区域传送   axfr 增量区域传送   ixfr 1.1完全传送: 返回的是mageedu.com的所有记录即得到对方区域内的所有数据 [root@localhos ...

  6. kali linux之被动信息收集(dns信息收集,区域传输,字典爆破)

    公开可获取的信息,不与目标系统产生交互,避免留下痕迹 下图来自美军方 pdf链接:http://www.fas.org/irp/doddir/army/atp2-22-9.pdf 信息收集内容(可利用 ...

  7. DNS枚举工具之DNSenum

    DNSenum是一款非常强大的域名信息收集工具.它能够通过谷歌或者字典文件猜测可能存在的域名,并对一个网段进行反向查询.它不仅可以查询网站的主机地址信息.域名服务器和邮件交换记录,还可以在域名服务器上 ...

  8. Kali linux 学习笔记(七)被动信息收集——DNS(nslookup、dig、区域传输、字典爆破、注册信息) 2020.2.17

    前言 被动信息收集定义可认为如下: 公开渠道可获得的信息 与目标系统不产生直接交互 尽量避免留下一切痕迹 有两个最早的官方文件如下: 美国军方:http://www.fas.org/irp/doddi ...

  9. DNS 区域传送漏洞(dns-zone-tranfer)学习

    DNS 区域传送漏洞(dns-zone-tranfer)学习 ---- 相关知识理解 DNS(域名系统)就像一个互联网电话簿.它负责将人类可读的主机名解析为机器可读的 IP 地址. DNS服务器分为主 ...

最新文章

  1. opencv拟合高维曲线
  2. java 文件下载 【学习记录】
  3. Chimera 嵌合体
  4. Inf2Cat应用的参数使用详细介绍
  5. string 类的实现
  6. emiya-canvas.js 解决ios下拍照倾斜与canvas高清屏下绘图模糊问题 1
  7. 注意区分Mb(Mbps)与MB(million bit和million Byte)
  8. php-箭头r含义,php中-箭头的用法和意义
  9. mysql数据类型默认值_MySQL数据类型 - 数据类型默认值
  10. java 监听本地端口_JAVA本地监听与远程端口扫描
  11. java u003_我在B站学编程 DAY-003 JAVA基础概念和语法
  12. 【转】C# DataTable使用方法详解
  13. luogu P1020 导弹拦截
  14. atitit.userService 用户系统设计 v6 q413
  15. UDP协议实现聊天小程序
  16. 不谋一时不足以谋一域_请问不谋万世者不足谋一时,不谋全局者,不足谋一域,接下来是什么?这段话太精辟了,能不能把全文发送过来?...
  17. 巴比特 | 元宇宙每日必读:42.46%的人年薪超过20万,元宇宙人才没有想象中的金贵?...
  18. STM32 调整重启电压阈值 BOR
  19. 【辅助驾驶】激光数据与图像数据的融合[3]——激光及相机位置投影关系
  20. 苹果手机天气温度显示80度_iPhone如何做到锁屏桌面显示天气?花上一分钟,亮屏就能看天气...

热门文章

  1. Node.js前端工程师入门速成-姜威-专题视频课程
  2. WM Putaway Strategies(十五)
  3. 数字孪生智慧矿山管理系统
  4. MaixBit初次上手配置教程
  5. 基于Java缘梦婚纱影楼网站管理系统
  6. 2006 年百度之星程序设计大赛初赛题目 6 百度语言翻译机
  7. 360doc无法复制
  8. HTML学习笔记整理(二)
  9. 中国智能互联炊具行业市场供需与战略研究报告
  10. LAB9000IDE软件的一些问题处理分享