nslookup
1基礎參數解析
1.1查詢一個IP地址對應的域名
C:\>nslookup -type=ptr 8.8.8.8
Server: public1.alidns.com
Address: 223.5.5.5
Non-authoritative answer:
8.8.8.8.in-addr.arpa name = dns.google
1.2查詢http://baidu.com使用的DNS服務器名稱
C:\>nslookup -type=ns baidu.com
Server: public1.alidns.com
Address: 223.5.5.5
Non-authoritative answer:
baidu.com nameserver = ns7.baidu.com
baidu.com nameserver = ns4.baidu.com
baidu.com nameserver = ns2.baidu.com
baidu.com nameserver = dns.baidu.com
baidu.com nameserver = ns3.baidu.com
C:\>nslookup -type-ns taobao.com
Server: public1.alidns.com
Address: 223.5.5.5
Non-authoritative answer:
Name: taobao.com
Addresses: 140.205.220.96
140.205.94.189
1.3 nslookup
nslookup 進入交互式shell
server http://ns2.baidu.com #Server設定查詢將要使用的DNS服務器
ls http://baidu.com #ls命令列出某個域中的所有域名
1.4 MX電子郵件交換記錄
1.5 NS記錄 域名服務器記錄,記錄該域名由哪台域名服務器解析
1.6 PTR記錄 反向記錄,即從IP地址到域名的一條記錄
1.7 TXT記錄 記錄域名的相關文本信息
1.8 獲取郵件服務器實例
nslookup
set type=mx
https://www.cngblog.com
host命令
host http://target.com
1.9 SPF記錄
spf全稱為Sender Policy Framework,他的作用是防止別人偽造你發送郵件,反偽造性郵件的解決方案;當你定義了你的domain name也就是授權的地址。(域名txt記錄也就是spf記錄)之后,接收郵件的一方根據定義的spf記錄來確定ip地址是否包含在spf里面,包含在內的話就是正常郵件反之就是偽造的。所以在spf里面會添加一些自己的IP地址,在次我門也可以獲取到一些目標的IP段。以阿里為例來看一下
C:\>nslookup
Default Server: public1.alidns.com
Address: 223.5.5.5
> aliyun.com
Server: public1.alidns.com
Address: 223.5.5.5
Non-authoritative answer:
Name: aliyun.com
Addresses: 2401:b180:1:50::f
2401:b180:1:60::6
106.11.253.86
106.11.248.146
140.205.135.3
106.11.172.56
140.205.60.46
106.11.253.83
106.11.249.99
106.11.172.9
106.11.172.51
106.11.248.144
> set type=txt
> aliyun.com
Server: public1.alidns.com
Address: 223.5.5.5
Non-authoritative answer:
aliyun.com text =
"kqpmfrf0schjrfhv52j66tgl1dn2pb01"
aliyun.com text =
"v=spf1 ip4:115.124.30.0/24 ip4:121.0.18.0/23 ip4:121.0.30.0/24 ip4:42.120.70.0/23 ip4:47.88.44.32/27 ip4:59.8
2.0.0/24 -all"
aliyun.com text =
"google-site-verification=zEkDfQfI5fc3VhAFyUCbLxv2vCyoo4wJjiLgfV-UG8k"
> cnblog.com
Server: public1.alidns.com
Address: 223.5.5.5
DNS request timed out.
timeout was 2 seconds.
DNS request timed out.
timeout was 2 seconds.
*** Request to public1.alidns.com timed-out
>
