首页 > 代码库 > 被动信息收集

被动信息收集

什么叫基础?基础就是啥都不给你,你能造出一个系统来。

PC上发起的DNS查询99.9%是递归查询,查找的是本地dns服务器上的缓存,通常不会有迭代的过程。

技术分享

 

dns信息收集,域名记录:A,C nmae,NS,MX,ptr

查询工具:dnslookup、dig、

反向查询:dig +noall +answer -x 8.8.8.8

bind版本信息:dig +noall +answer txt chaos VERSION.BIND @ns3.dnsv4.com

通过bind版本信息可以找出一些漏洞信息

DNS追踪:dig +trace example.com

 

查找dns区域所有的主机记录。

子域记录

 

被动信息收集