【笔记】Dig学习笔记

前言

使用Dig进行DNS反向解析

DNS反向解析

  • 正向解析,通过域名获取IP地址
  • 反向解析,通过IP地址获取域名

<ip>:域名或IP地址
+trace:获取解析过程

1
dig <ip>

指定DNS服务器

<ip>:DNS服务器IP地址或域名

1
dig @<ip>

区域传送漏洞利用

当出现两台DNS服务器做热备份,出现了从服务器向主服务器索取数据无需认证时,则出现了域名传送漏洞,可以利用区域传送漏洞,获取DNS解析,得到字域名信息

<ip>:有区域传送漏洞的主服务器IP地址或域名
<domain>:需要信息收集的域名

1
dig axfr @<ip> <domain>

完成

参考文献

哔哩哔哩——千锋教育网络安全学院