知道名称服务器的 IP 后,是否可以检索该服务器在数字 IP 和域名之间进行的“关联”?
例如,管理域名“google.com”的名称服务器会将其与 IP 8.8.8.8 关联。
我怀疑这些数据是否可免费访问,但您如何知道特定名称服务器是否“共享”其数据?如果是,您如何从技术上访问它?
答案1
如果名称服务器配置不正确,则可以轻松获得 IP 和主机名之间的关联,从而允许区域传输到目标 DNS 服务器以外的系统。区域传输可以nslookup
在 Windows 中使用,也dig
可以在 Linux 中使用。如果无法进行区域传输,则下一个选项是基于字典的攻击,以查找区域文件中存在的主机名。
要执行区域传输,您可以参考https://security.stackexchange.com/questions/10452/dns-zone-transfer-attack