渗透测试之DNS侦查——DNS查询工具nslookup

1 DNS介绍

DNS(域名系统)可以在侦查过程中提供有价值的数据,DNS的基本功能是将域名转换为IP地址。(如果对DNS了解不是很深的话,就需要下一番功夫了!)现在已经有许多出色的工具可以助我们从域名服务器提取我们需要的数据,可以收集到的信息包括:

渗透测试之DNS侦查——DNS查询工具nslookup

DNS侦探被认为是主动的踩点侦查,原因是你必须与客户设备进行交互来获取信息。

2. nslookup工具

nslookup是一个DNS查询工具,他可以将域名解析成IP地址,反之亦然。它能够查询给定的域名服务器并给出具体记录。nslookup是款跨平台软件,已经预装在Kali linux中。

2.1 默认输出

以www.baidu.com域名为例,实施一次快速的IP地址查询。在Kali Linux终端输入以下命令:

# nslookup www.baidu.com

输出的信息如下:

渗透测试之DNS侦查——DNS查询工具nslookup
服务器202.205.16.4是本网络的NDS服务器,UDP 53端口是DNS请求时使用的端口。根据输出显示的结果表明,百度的一个别名是www.a.shifen.com,查询到了两个IP地址说明百度使用了不止一台服务器来均衡负载。

2.2 更换域名服务器

使用不同的验证DNS查询的结果,如服务器8.8.8.8是Google公司提供的公共DNS服务器,用来为公共用户提供安全的浏览。在渗透测试时,使用不同的公共DNS服务器是有意义的,可以检测到你当前的DNS服务器是否被入侵篡改。

# nslookup

/> server

/>server 8.8.8.8

/>set type=ns

/>www.baidu.com

初始化nslookup,然后再控制台输入server,可以看到当前本机使用的域名服务器和端口。换一台域名服务器,输入命令server 8.8.8.8,用指定的域名服务器来查看域名。set type=ns 将类型定义为NS(域名服务器)。

以上命令可以简化为一行命令:

# nslookup -type=ns baidu.com 8.8.8.8

渗透测试之DNS侦查——DNS查询工具nslookup
nslookup 反向解析示例:

渗透测试之DNS侦查——DNS查询工具nslookup

原创文章,作者:ItWorker,如若转载,请注明出处:https://blog.ytso.com/55304.html

(0)
上一篇 2021年8月7日
下一篇 2021年8月7日

相关推荐

发表回复

登录后才能评论