首页
学习
活动
专区
圈层
工具
发布

渗透测试 | 子域名查询、DNS记录查询

目录 子域名信息查询 Layer子域名爆破机 subDomainBrute 利用google查询 HTTP证书查询 DNS记录查询脚本 IP转换为经纬度 利用网页获取对方经纬度信息 首先关于DNS域名解析的一些知识...,传送门: https://blog.csdn.net/qq_36119192/article/details/82752515 了解了DNS解析的一些知识后,我们就可以开始我们的DNS探测了!...://securitytrails.com/domain/www.baidu.com/history/a 子域名信息查询 相关文章:论二级域名收集的各种姿势 查询子域名有三种方法: 1....通过查询DNS服务器,查询该域下的解析记录 3. 通过HTTPS证书来查询(只适用于https网站) ,如:https://crt.sh/ 就是通过https证书查询子域名 4....通过google查询 Layer子域名爆破机 Layer是windows下的一款子域名探测工具,其工作原理是利用子域名字典进行爆破,使用简单容易上手。

14K10

DNS子域授权的实现

前几天贴的博客上没有子域授权的实验,这里补上。 子域授权的概念: 在原有的域上再划分出一个小的区域并指定新DNS服务器。在这个小的区域中如果有客户端请求解析,则只要找新的子DNS服务器。...这样的做的好处可以减轻主DNS的压力,也有利于管理。一般做正向区域的子域授权即可。...正向解析区域子域方法: 假设父域stu13.com,子域是ops.stu13.com,子域内有2台名称服务器ns1。 要注意在父域定义好子域的ns1的A记录,不然子域不知道如何去×××器。...(其中要加入子域的NS记录、A记录)。...# 在子域dns服务器上执行: dig -t awww.stu13.com @192.168.2.12         子域能解析父域 ? 说明我们定义的子域、父域配置成功了。

2.8K20
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    查询DNS的记录 查看域名解析是否正常

    nslookup命令用于查询DNS的记录,查看域名解析是否正常,在网络故障的时候用来诊断网络问题。...直接查询 查询一个域名的A记录 nslookup domain [dns-server] nslookup www.google.com 8.8.8.8 Server: 8.8.8.8 Address...nslookup -qt=type domain [dns-server] 其中,type可以是以下这些类型: A 地址记录 AAAA 地址记录 AFSDB Andrew文件系统数据库服务器记录 ATMA...MR 改名的邮箱记录 MX 邮件服务器记录 NS 名字服务器记录 PTR 反向记录 RP 负责人记录 RT 路由穿透记录 SRV TCP服务器信息记录 TXT 域名对应的文本信息 X25 域名对应的X....25地址记录 查询更具体的信息 nslookup –d [其他参数] domain [dns-server] 只要在查询的时候,加上-d参数,即可查询域名的缓存。

    22.2K20

    安全的盲区----失效的DNS解析记录

    2、DNS的原理 ? DNS原理大概如上图所示 网域名称系统(英文:Domain Name System,缩写:DNS)是互联网的一项服务。...它作为将域名和IP地址相互映射的一个分布式数据库,能够使人更方便地访问互联网。 上图描述缺少了一个迭代的过程,但大致是这个原理,DNS可以实现IP与域名相互映射的功能。...如下图所示,我们去指定一个域名的IP地址。 ? Ping一下,可以看见,这个域名成功解析到了这个IP地址。 ?...3、回到初始的那个场景中 我们实际上在清除整个业务的过程中,遗留了一条DNS的解析记录。 虽然这个IP已经无法访问。...但是,如果攻击者申请同样云主机服务商,并且拿到了这个IP地址后,攻击者将会完善整个网站的访问流程。 攻击者在一段时间内,将会完全依照域名所有者的身份进行活动。

    7.1K80

    MySQL子查询全解析:嵌套查询的强大技巧与应用实战

    SELECT user_id FROM orders)是一个子查询,它首先执行并返回所有下过订单的用户ID,然后外层查询根据这些ID从用户表中筛选出对应的用户记录。...行子查询适用于需要基于多个列进行精确匹配的情况,例如在人力资源系统中,查找某个部门中入职最早的员工;或者在库存管理中,匹配特定产品和批次的记录。...外部查询:根据子查询返回的用户ID列表,从users表中筛选出这些用户的详细信息。 结果分析:该查询会返回所有在2025年有过大额订单的用户记录。...继续使用电商平台的例子,假设我们需要为每个用户计算其历史订单总金额,并在用户信息中显示这一数据。 业务场景:为每个用户显示其累计订单金额。...,然后外层查询使用窗口函数RANK()按品类分区并排序,最终筛选出排名前三的记录。

    77310

    子域枚举——正确的方法(先决条件)

    通过在 DNS 解析器上激活特殊探测,可以将这些查询记录到数据库中。这不会记录哪个客户端发出了请求,而只是记录某个域已与特定 DNS 记录相关联的事实。...因此,我们可以知道曾经存在于 DNS 记录中的特定根域的子域是什么。当前的这些子域可能是活的,也可能是死的。(我们需要进一步找出哪些是有效的)。...需要生成 API 密钥来查询 Datasets: 此外,许多来源要求您注册到他们的平台并为自己生成一个唯一的 API 密钥,以便您有权查询和检索他们的历史数据集。...简而言之,当我们查询 DNS 解析器时,我们会知道域是否存在。 为什么我们需要公共 DNS 解析器列表?...为此,需要向 MassDNS 提供公共 DNS 解析器列表。这些公共解析器执行 DNS 查询并检查域的验证。因此,提供的公共解析器数量越多,进行的并发 DNS 查询就越多,因此输出速度也更快。

    1.9K10

    深入解析DNS查询:从dig命令看域名解析的全过程

    深入解析DNS查询:从dig命令看域名解析的全过程 引言 在互联网世界中,域名系统(DNS,Domain Name System)扮演着至关重要的角色。...dig 是一个用于查询DNS记录的命令行工具,它比传统的 nslookup 更强大,能提供更详细的解析信息。...递归查询:向配置的DNS服务器(如 183.60.83.19)发送请求。 迭代查询:如果DNS服务器没有缓存,它会向根DNS服务器、顶级域(TLD)服务器、权威DNS服务器逐级查询。...总结 通过本文的分析,我们了解了: dig 是一个强大的DNS查询工具,能够提供详细的解析信息。 DNS查询的完整流程,包括递归查询和迭代查询。...如何通过 dig 排查网络问题,如DNS解析失败、CDN解析等。 进阶用法,如 +trace、指定DNS服务器、查询不同记录类型等。

    1.9K10

    DNS 缓存投毒

    当 DNS 服务器尝试在域上执行查找时,它会将请求转发到根权威 DNS,并迭代地沿着 DNS 服务器链向下查询,直到它到达域上的权威 DNS 服务器。...基本思想是攻击者选择他们希望攻击的域,然后向目标解析器查询尚未被解析器缓存的子域(定位不存在的子域是一个很好的选择,记录是没有被 DNS 解析器缓存)。...由于子域不在缓存中,因此目标解析器向该域的权威服务器发送查询。正是在这一点上,攻击者用大量伪造的响应来淹没解析器,每个伪造的响应都有不同的伪造事务 ID 号。...对受感染域的目标解析器的未来 DNS 查询将导致所有请求被转发到攻击者控制器权威解析器,使攻击者能够提供恶意响应,而无需为每个新 DNS 记录注入假条目。...然后 DNS 解析器使用签名来验证 DNS 响应,确保记录未被篡改。此外,它还提供了从 TLD 到域权威区域的信任链,确保了 DNS 解析的整个过程是安全的。

    6.1K30

    基于.arpa域与IPv6反向解析的钓鱼攻击 evasion 机制及防御策略研究

    具体而言,攻击者利用IPv6地址的反向DNS解析机制(Reverse DNS Lookup),在ip6.arpa域下构造恶意子域名,并将其解析至托管钓鱼页面的服务器IP地址。...(2).arpa域与IPv6反向DNS解析机制综述要深入理解此次攻击的本质,必须首先厘清.arpa顶级域的历史沿革、功能定位以及IPv6反向DNS解析的标准工作流程。....缺乏WHOIS溯源:由于.arpa域没有公开的注册信息,安全分析师无法通过传统的WHOIS查询来关联攻击者的身份或历史行为,切断了情报关联分析的线索。...策略定义:对于所有归属于in-addr.arpa和ip6.arpa域的DNS查询,系统应强制执行“仅允许PTR记录”的策略。技术实现:在DNS解析逻辑中增加中间件或钩子函数。...当解析器检测到查询域名的后缀为.arpa且子域符合反向IP格式时,检查响应包中的资源记录类型(RR Type)。

    56110

    PureDNS –具有精确通配符过滤功能的快速域解析器和子域暴力破解

    puredns是一种快速的域解析器和子域暴力破解工具,可以准确地过滤出通配符子域和DNS中毒条目。 它使用功能强大的存根DNS解析器massdns来执行批量查找。...错误的DNS答案和来自通配符子域的误报通常会污染结果。 puredns通过其通配符检测算法解决了这一问题。它可以根据从一组可信解析器获得的DNS答案过滤出通配符。...特征 使用massdns和公共DNS解析器列表每秒解析数千个DNS查询 使用单词列表和根域的Bruteforce子域 使用最少的查询清理通配符并检测通配符的根,以确保获得精确的结果 通配符检测期间规避DNS...负载平衡 通过运行一系列已知的,受信任的解析器来验证结果是否没有DNS中毒 保存有效域,通配符子域根目录以及仅包含有效条目的干净massdns输出的列表 从stdin读取域或单词的列表,并启用安静模式,...作为其工作流程的一部分,puredns自动执行三个步骤: 使用公共DNS服务器进行批量解析 通配符检测 验证 1.使用公共DNS服务器进行批量解析 使用massdns,puredns将对所有域和子域执行批量解析

    4K30

    MassDNS:一款功能强大的高性能DNS子域名查询枚举侦察工具

    MassDNS是一款功能强大的高性能DNS stub解析工具,它可以帮助研究人员解析数百万甚至上亿个域名。...工具使用样例 解析目标域名(位于lists的resolvers.txt中)的AAAA记录,并将结果存储至result.txt中: $ ....请注意,MassDNS的使用可能会提升系统/网络负载,因为需要加载大量解析器,具体将取决于你的ISP。 MassDNS的DNS解析实现目前还不完整,只支持最常见的一些记录类型。...为了解析域名为1.2.3.4的地址,MassDNS将需要以“4.3.2.1.in-addr.arpa”的方式来作为输入查询名称。...此时,Python脚本并不会按升序解析记录,这样可以避免在IP v4子网的域名服务器上突然出现的负载激增。

    3.9K10

    域名

    每个顶级域再向下展开分支,每个分支域都是一个子域。比如 CDNbook.com 是顶级域 com 的子域。...当一个子域被授权出去,它原本所属的域就不再包含它的数据(A 记录),而只留下一些指针,这些指针指向相应子域的权威域名服务器(NS 记录)。...而这种分散管理是通过 “授权” 来实现的。对域进行授权,就是域管理组织把子域授权给其他组织进行管理,由子域管理者来维护子域中的数据,可以自由改动数据,包括对子域再进行划分,再授权。...递归查询方式指的是:【本地 DNS 服务器】向【根 DNS 服务器】发送查询请求,并从【根 DNS 服务器】获取域名的解析结果。图片---在实际应用中,迭代查询方式是比较常见的。...---图片假设有上述的 DNS zone:当要查询 bar.example.com 的 A 记录时,域名解析服务器会查到对应的 CNAME 记录,即foo.example.com,随即开始查询 foo.example.com

    39.2K00

    DNS递归和迭代过程详解

    ,互联网上的主机上百亿,这样对NIS服务器的负载极大,NIS不得不退出了历史舞台。...DNS是以树状目录分阶层的方式来处理主机名,我们知道树状结构的好处就是,父节点只关注他的子节点的内容,而不关注他的孙子节点的内容,这样就在很大程度上实现了分治,根节点只需要管理它的子节点.com .cn...(对应图中的2、3条信息记录)。本地DNS服务器收到IP信息后,将会联系负责.com域的这台服务器。...这台负责.com域的服务器收到请求后,如果自己无法解析,它就会找一个管理.com域的下一级DNS服务器地址(baidu.com)给本地DNS服务器。...(对应途中4、5条信息记录),以此类推下去,直至最后本地DNS得到了www.baidu.com服务器的IP地址 3.最后一步,本地DNS把查询到的记录进行缓存并且将该条记录返回给客户端。

    3.6K41

    .arpa域名滥用机制分析与基础设施层防御策略研究

    攻击者若能渗透进此类配置不当的DNS服务器,便可自行添加伪造的A记录或CNAME记录,将恶意IP地址绑定到自定义的.arpa子域上。...3.2.2 DNS缓存投毒(Cache Poisoning)攻击者可以利用DNS协议的漏洞,向递归解析器的缓存中注入伪造的.arpa记录。...受害者点击链接后,浏览器向DNS服务器发起查询。若网络中存在上述提到的配置错误或缓存污染,查询将解析到攻击者控制的服务器。...语义层分析:分析.arpa前的子域结构是否符合RFC规范(如是否为合法的逆序IP、是否包含非法字符)。行为层监控:监测对该域名的DNS查询类型(是否为异常的A记录查询)及后续的HTTP交互行为。...其次,对于PTR记录查询,应严格限制仅允许合法的IP段反向解析,防止攻击者利用.arpa进行信息收集。

    44410

    获取网站CDN加速的真实服务器IP方法

    打开百度APP,查看更多高清图片 1)查询子城名 由于CDN加速需要支付一定的费用,很多网站只对主站做了CDN加速,子域名没有做CDN加速,子域名可能跟主站在同一个服务器或者同一个C段网络中,可以通过子域名探测的方式...,收集目标的子域名信息,通过查询子域名的IP信息来辅助判断主站的真实IP信息。...子域名查询有枚举发现子域名、搜索引擎发现子域名、第三方聚合服务发现子域名、证书透明性信息发现子域名、DNS域传送漏洞发现子域名等多种方式。...2)查询历史DNS记录 通过查询DNS与IP绑定的历史记录就有可能发现之前的真实IP信息,一般都是通过第三方服务网站进行查询.查询的www***com这个域名的历史DNS解析信息,然后分析哪些IP不在现在的...CDN解析IP里面,就有可能是之前没有用CDN加速的真实IP。

    6.4K20

    快保存:20种绕过CDN查找真实IP的实用技巧和工具列表

    DNS 历史解析记录查询 许多网站在使用 CDN 之前,会将域名直接解析到真实 IP 上。通过查询域名的历史解析记录,我们就有可能找到网站未使用 CDN 时的真实 IP。.../ )、 域名查询(https://site.ip138.com/ )、 DNS 历史查询(https://securitytrails.com/ ) 等网站,都提供了历史 DNS 记录查询功能。...以 securitytrails 为例,在其搜索框中输入目标域名,即可查看该域名的历史解析记录,从中找到曾经解析过的真实 IP 。 2....如果发现某个根域或子域的解析 IP 与 CDN 节点 IP 不同,那么这个 IP 很可能就是真实 IP。例如,使用 ping 命令对根域和各个子域进行测试,观察解析出的 IP 地址是否一致 。...我们可以通过查询网站的 MX 记录(邮件交换记录),获取邮件服务器的信息,然后对邮件服务器进行进一步分析。

    4.9K12
    领券