被动信息收集-从DNS中提取信息

DNS,即Domain Name System,中文名称之为”域名系统“

1.NSLOOKUP

交互模式:

输入nslookup后回车:出现>,就是交互模式的重要标志。

实战:

查询百度

查询时用的是默认本地DNS服务器,现在我们指定DNS服务器看下结果

指定的是googl的8.8.8.8DNS服务器

 可以看到返回的结果是不相同的,因为百度的DNS服务器不只一台且遍布去全球各地。

2.NSLOOKUP输出解析

可以看出,nslookup的输出包含了上下两部分

  • 上半部分:DNS服务器信息。
    •   第一行的server。表示我们本次DNS解析所使用的DNS服务器名称,默认采用系统里/etc/resolv.conf文件中配置的第一个DNS服务器,
    • 第二行的address:表示我们连接到的DNS服务器的具体IP地址和端口。
  • 下半部分:域名解析信息。
    •   首先映入眼帘的是”Non-authoritative answer" 表示非权威的,即不是直接由百度的DNS服务器返回的。因为时间差的原因可能不是最新的
    • 下一行
    • www.baidu.com  canonical name = www.a.shifen.com.   canonical name ,就是CNAME也就是别名的意思。
    • 在下面的内容,则是真正的答案,也就是www.baidu.com所对应的两个IP地址:

 

3.DNS协议中的五元组:

猜你喜欢

转载自www.cnblogs.com/Ewige/p/12591062.html