仅当启用 +nocookie 标志时,Dig 才能进行区域传输

仅当启用 +nocookie 标志时,Dig 才能进行区域传输

我正在学习 DNS 枚举,目前正在进行实验室练习。要进行区域传输,我输入了以下内容:

dig @10.83.185.5 example.com AXFR

结果是

;; global options: +cmd
; Transfer failed.

但是,当我添加标志+nocookie时:

dig @10.83.185.5 example.com AXFR +nocookie

区域传输成功。虽然我知道+nocookie强制不发送 cookie,但我想知道的是为什么发送 cookie 会导致空白响应,以及我是否应该在枚举 DNS 服务器时检查发送 cookie 和不发送 cookie?

另外,有没有办法用 nslookup 禁用 cookies?

相关内容