nslookup 使用方法简介


域名和FQDN的区别

例子:

域名=sina.com

FQDN=www.sina.com;mail.sina.com

常见的域名记录的类型有

A: 主机记录 name-->IP

Cname: 别名记录 别名(类似于外号name)-->真正的域名

NS:name server 的记录。记录的都是DNS服务器

MX: 邮件服务器的记录

PTR:反向域名解析 IP-->域名


DNS 解析的方式是递归解析。逐层询问。

nslookup

=== 使用范例 ===

root@kali:~# nslookup
> www.baidu.com    #输入的查询信息
Server:        192.168.152.2    #使用的DNS服务器
Address:    192.168.152.2#53

Non-authoritative answer:
www.baidu.com    canonical name = www.a.shifen.com.    #www.baidu.com是一个别名,指向的是www.a.shifen.com
Name:    www.a.shifen.com    #nslookup 直接递归搜多 www.a.shifen.com的地址
Address: 61.135.169.121
Name:    www.a.shifen.com
Address: 61.135.169.125
> www.a.shifen.com
Server:        192.168.152.2
Address:    192.168.152.2#53

Non-authoritative answer:
Name:    www.a.shifen.com
Address: 61.135.169.125
Name:    www.a.shifen.com
Address: 61.135.169.121

==== set type ====

使用set type=?的方式来指定nslookup返回特定类型的记录

type的可选值有 a;ns;mx;

type可以缩写为q

q=

例子

> set type=ns
> baidu.com
Server:        192.168.152.2
Address:    192.168.152.2#53

Non-authoritative answer:
baidu.com    nameserver = ns3.baidu.com.
baidu.com    nameserver = ns4.baidu.com.
baidu.com    nameserver = ns7.baidu.com.
baidu.com    nameserver = dns.baidu.com.
baidu.com    nameserver = ns2.baidu.com.

Authoritative answers can be found from:
ns3.baidu.com    internet address = 220.181.37.10
ns4.baidu.com    internet address = 220.181.38.10
ns7.baidu.com    internet address = 180.76.76.92
dns.baidu.com    internet address = 202.108.22.220
ns2.baidu.com    internet address = 61.135.165.235
>



==== reference ====

https://technet.microsoft.com/en-us/library/bb490745.aspx 微软的文档

man nslookup


你可能感兴趣的:(TECH,PenTest,kali)