DNSx信息收集dig命令

1、常规命令
dig 163.com any @8.8.8.8
2、对输出结果进行筛选
dig +noall +answer 163.com any
3、检查bind版本信息
dig +noall +answer txt chao VERSION.BIND @DNS 服务器地址。
通过检查bind服务器地址来确定其版本,查看网上公开的漏洞或者其补丁描述。来黑如其dns服务器。
4、追踪DNS解析过程
dig +trace www.ccut.edu.cn
如果发生DNS劫持,可以通过查看其返回结果来判断异常。

猜你喜欢

转载自blog.51cto.com/12263326/2172948