网络空间安全之一个WH的超前沿全栈技术深入学习之路(七:利用第三方服务对目标进行被动信息收集防止被发现:就怕你学成黑客啦!)作者——LJS

时间:2024-10-25 12:17:39

1.1DNS 信息收集-NSLOOKUP

#补充说明:
ctrl+shift++ 终端字体放大

ctrl+ - 终端字体缩小

1.2将域名解析为 IP 地址

root@xuegod53:~# ping xuegod.cn
PING xuegod.cn (101.200.128.35) 56(84) bytes of data.
64 bytes from 101.200.128.35 (101.200.128.35): icmp_seq=1 ttl=52 time=8.51 ms


其中101.200.128.35 为域名的IP 

1.3使用 nslookup 查看域名

root@xuegod53:~# nslookup xuegod.cn

Server: 192.168.1.1 #DNS 服务器
Address: 192.168.1.1#53 #DNS 服务器地址



补充说明:

Non-authoritative answer:
Name: xuegod.cn #我们解析的域名
Address: 101.200.128.35 #解析到的 IP 地址

 例如:查看百度

root@xuegod53:~# nslookup www.baidu.com
Server: 8.8.8.8
Address: 8.8.8.8#53

Non-authoritative answer:
www.baidu.com canonical name = www.a.shifen.com.
www.a.shifen.com canonical name = www.wshifen.com.

补充说明:
Name: www.wshifen.com 和 www.baidu.com 是彼此的域名别名
Address: 103.235.46.39