1、网络空间安全技术实践教程网络空间安全技术实践教程第四篇第四篇 渗透攻击测试实验篇渗透攻击测试实验篇第十二章 信息侦查实验12.3 DNS信息侦查实验网络空间安全技术实践教程212.3 DNS信息侦查实验信息侦查实验实验目的:网络空间安全技术实践教程3了解Host命令熟练掌握NS lookup和Dig工具的使用12.3 DNS信息侦查实验信息侦查实验实验原理:网络空间安全技术实践教程4Host工具的用途是在域名和IP地址之间进行翻译切换。NS lookup是检查DNS的首选工具,它可以查询DNS服务器,并可能获得DNS服务器的各种主机的记录。Dig也是一种从DNS提取信息的工具,它可以用来查询网
2、站上的一些不同类型的记录和与它相关联的DNS服务器的域名和IP地址。12.3 DNS信息侦查实验信息侦查实验实验要点说明:(实验难点说明)网络空间安全技术实践教程5了解Host的功能如何使用NS lookup和Dig工具如何分析搜索结果12.3 DNS信息侦查实验信息侦查实验实验准备:(实验环境,实验先有知识技术说明)网络空间安全技术实践教程6Kali Linux 终端12.3 DNS信息侦查实验信息侦查实验实验步骤:网络空间安全技术实践教程7(1)Host工具使用打开终端输入Host就可以使用,如下:host 域名 (域名转换为IP)host IP地址 (IP转换为域名)12.3 DNS信息
3、侦查实验信息侦查实验网络空间安全实践教程8实验步骤:下图为用Host工具将网站域名转换为IP地址。12.3 DNS信息侦查实验信息侦查实验网络空间安全实践教程9实验步骤:(2)NS lookup工具使用第一步,打开终端输入NS lookup,执行该命令之后,终端显示的“#”提示符就变成了“”提示符。如下:12.3 DNS信息侦查实验信息侦查实验实验步骤:网络空间安全技术实践教程10第二步,输入关键词“server”,然后输入想找寻的服务器IP地址,回车,如图输入百度一个服务器的IP地址为61.135.165.23512.3 DNS信息侦查实验信息侦查实验网络空间安全实践教程11实验步骤:第三步
4、,设置查询的记录类型,用set type=any,回车。最后,输入目标域名,回车开始查询,例如要查询百度服务器的邮箱地址就设置类型为mx,最终结果如下图12.3 DNS信息侦查实验信息侦查实验网络空间安全实践教程12实验步骤:(3)Dig工具使用Kali Linux中也已经内置了Dig工具,打开终端,输入以下命令:dig 域名/IP地址12.3 DNS信息侦查实验信息侦查实验网络空间安全实践教程13实验步骤:dig 搜索12.3 DNS信息侦查实验信息侦查实验网络空间安全实践教程14实验结果要求完成上述的实验,理解搜索结果中的语句的含义,同时学会从中分析出有用的信息。12.3 DNS信息侦查实验信息侦查实验实验视频:网络空间安全技术实践教程15