【笔记】Dig学习笔记
前言
使用Dig进行DNS反向解析
Dig的使用
- 正向解析,通过域名获取IP地址
- 反向解析,通过IP地址获取域名
<ip>:待解析的域名或IP地址+trace:获取解析过程
1 | dig <ip> |
- 指定DNS服务器
<ip>:待解析的IP地址或域名<dns>:DNS服务器IP地址或域名
1 | dig <ip> @<dns> |
区域传送漏洞利用
当出现两台DNS服务器做热备份,出现了从服务器向主服务器索取数据无需认证时,则出现了域名传送漏洞,可以利用区域传送漏洞,获取DNS解析,得到子域名信息
<ip>:有区域传送漏洞的主服务器IP地址或域名<domain>:需要信息收集的域名
1 | dig axfr <ip> @<dns> |