Colección de citas famosas - Colección de poesías - ¿De qué está hecho este diccionario?

¿De qué está hecho este diccionario?

Título: Transferencia de zona DNS, explosión de diccionario, información de registro

Fecha: 24 de marzo de 2065438

Etiqueta: Cali Capítulo 6 Recopilación pasiva de información

Con el fin de reducir la carga en un único servidor DNS, a veces es necesario guardar el contenido de la misma zona DNS en varios servidores DNS. En este momento, se necesita la función de "transferencia de zona" de DNS, que puede entenderse simplemente como copia de seguridad de datos. En circunstancias normales, las transferencias de zonas DNS sólo se producen entre servidores de nombres del dominio. Una vez que el administrador del servidor DNS configura mal la transferencia de la zona DNS, podemos usar los siguientes dos comandos comunes [no limitados a estos dos métodos] para obtener todos los registros en su servidor DNS.

Aún usas el poderoso comando excavar.

Sabemos que puede haber varios servidores de nombres de dominio en un nombre de dominio, por lo que es necesario especificar un servidor DNS en el nombre de dominio para la transferencia de zona.

Tomemos a Sina como ejemplo de demostración:

Puedes ver que el resultado de la conexión falló. El intento de conectarse a la IP: 114.134.14453 falló, por supuesto. ¡Sólo gracias a la gestión de Sina! ¡Los miembros no son novatos!

Bien, probemos con otro nombre de dominio, mira el nombre de dominio de mi querida escuela.

¡Obtén fácilmente todos los registros DNS con un solo comando!

Comando simple y directo:

Cree su propio diccionario DNS y utilice cadenas de nombres de dominio DNS de uso común para formar su propio diccionario. Pero si cree que crear un diccionario es demasiado problemático, puede hacerlo. Puedes usar algunas órdenes de voladura integradas en Kali. Los comandos y la funcionalidad de estas herramientas son similares, por lo que es bueno tener una a mano cuando comienzas.

Las siguientes son herramientas de explosión de DNS de uso común:

{ Uso $: servidor Firece-DNS 8.8.8.8-DNS sina.com.cn-lista de palabras a txt n }<. / p>

Cuando utilice drástico, deberá especificar un servidor DNS. Puede almacenar en caché el servidor DNS, Unicom local, Google, etc. aleatorio. Especifique el nombre de dominio que se consultará después del parámetro -dns y especifique el diccionario que se utilizará después del parámetro -worldlist.

Se puede ver que incluso si no hay un diccionario de a.txt, firece seguirá realizando algunas operaciones. Debido a que firece integrará automáticamente la transmisión diferencial de axfr en todas las regiones, primero especificará la función axfr y solo usará el diccionario para explotar si falla.

Sospecho que el archivo hosts.txt es un diccionario que lleva el atacante:

Bien, reemplace el maldito diccionario con:

{Usage$: dnsdict 6-D4 -t 16-x Sina.com }

Dnsdict6 6 está equipado con múltiples diccionarios de voladura de diferentes niveles, que admiten hasta 16 procesos de voladura simultáneos.

-t especifica el número de subprocesos, -x especifica qué nivel de diccionario usar.

[-s][-m][-x][-u] representan respectivamente diccionario pequeño, diccionario mediano, diccionario grande y súper diccionario.

{Uso$: dnsenum -f DNS . txt -DNS server 8.8.8.8 Sina.com -a Sina XML }

Dnsenum puede guardar los resultados de la consulta como un archivo en un formato específico.

Primero, la búsqueda comenzará desde el directorio /root y buscará todos los directorios relacionados con dnsenum.

Luego míralos uno por uno:

Bien, ahora encontramos el diccionario que lleva dnsenum e intentamos explotar dns.

{Uso$: mapa DNS Sina.com -w DNS txt }

{Uso$: reconocimiento DNS -D Sina.com -lifetime 10 -t brt -D dnsbig . txt }

¡Podemos recopilar todos los diccionarios de las herramientas anteriores para formar nuestro propio diccionario grande y luego explotarlo con una herramienta que creemos que es muy fácil de usar!

A veces, además de destruir DNS, también necesitamos consultar la información del registrante de DNS a través de whois, ¡lo cual es conveniente para que los trabajadores sociales lleven a cabo ataques!

Por supuesto, diferentes regiones tienen diferentes áreas whois. Las siguientes son direcciones de consulta whois de uso común:

Africa ic.net

NRO

Mature

Centro de información de la red internacional de Internet p>

¡Entre ellos, InterNic es la organización de asignación de direcciones IP más antigua del mundo!

Utilice la línea de comando para consultar la información de registro DNS en kali:

上篇: Buscando los poemas de batalla de Li Bai 下篇: ¿Qué significa proteger la propia vida? ¿Solo votos y promesas? El amor es como un libro, pero ¿cuántas personas pueden leerlo y entenderlo? "No me importa la eternidad, sólo me importa tenerla". Me temo que me estoy engañando. Ésa es la idea de que no puedo captar el amor para consolarme. El amor es egoísta porque doy amor y espero recibir lo mismo a cambio. Porque amo, pensaré en la eternidad. Y tener uno sólo te traerá un gran dolor y vacío. Se aman pero no pueden estar juntos. Creo que este es un final que toda pareja no quiere afrontar. Algunas personas se preguntarán ¿qué es el amor? ¿Qué es el odio? El amor es como las huellas indelebles del viento y la lluvia sobre una roca, el odio es como una isla entre las olas. Ya sea amor u odio, quedará profundamente grabado en mi mente. Porque hay amor, habrá odio. De hecho, la vida es una ecuación multivariante y es imposible encontrar una solución única. ¿Por qué eres tan persistente? La vida es corta, aprende a dejar ir poco a poco y no dejes que el odio te controle. Porque habrá muchas personas a tu alrededor en tu vida, algunas se convertirán en amigos, otras se convertirán en las personas más importantes de tu vida y otras serán simplemente transeúntes en tu vida. El amor no es la súplica de un corazón, sino el canto de dos corazones, y mucho menos el trofeo de tres corazones. Si lo pierdes, debes aprender a rendirte. Las personas que saben dejarse llevar son inteligentes y felices. La sinceridad se une, el amor y el odio dependen el uno del otro, la perseverancia sin arrepentimiento es rara, buscando el verdadero significado del amor verdadero. ¿Es realmente tan difícil encontrar el amor verdadero? La respuesta es no. Aprende el proceso de "dependencia física + conexión espiritual = nunca te vayas", entonces descubrirás que el amor es así de simple. El amor es silencioso y tácito. Sólo el amor verdadero puede durar para siempre.