当前位置: 首页 > news >正文

1.2演示案例

多级域名的枚举查找

1.网站搜索---youku.com

2.Layer工具批量爆破

3.运营商的第三方接口

应用nslookup命令查看A记录,MX记录,CNAME记录,NS记录

nslookup是一种网络管理命令行工具,可用于查询DNS域名和IP地址

输入指令nslookup

默认服务器和Address是当前上网所用的DNS服务器域名和地址

A(Address)记录指的是用来指定主机名或域名对应的IP记录。

在提示符>后直接输入域名,可查到该域名的A记录(也可以用set type=a指令设置)

MX(mail exchanger)记录,邮件交换记录,它指向一个邮件服务器,用于电子邮件系统

发邮件时根据收信人的地址后缀来定位邮件服务器。

输入set type=mx,再输入域名,可查询MX记录

NS(nameserver)记录,用来指定改域名由那个DNS服务器来进行解析。

输入set type=ns,再输入域名,可查询NS记录。

cname记录是别名记录,也成为规范名字。这种记录允许将多个名字映射到同一台计算机

输入set type=cname,再输入域名,可查询CNAME记录

EXE后门功能及危害类似WEB后门

下载安装后门软件在虚拟机服务器,并且监听

App 类结合 WEB 协议,PC 类结合 WEB 协议

1.  修改模拟器代理服务器---为本机ip

2.  Burpsuite抓包分析---监听端口和ip设置

3.  打开模拟器的App

4.  抓包分析

5.  在浏览器中打开---http://api.yfxwgs.com/Notice/getNoticelist?page=1

6.  修改浏览器的代理服务器---本地,8888端口

7.  浏览器抓包

8.  将模拟器抓包复制到浏览器的抓包---同样可行

9.  使用漏了个大洞逆向模拟器的App

10.查看工具运行的结果

参考:应用nslookup命令查看A记录、MX记录、CNAME记录和NS记录_ns记录查询-CSDN博客

http://www.dtcms.com/a/570796.html

相关文章:

  • 微网站设计与开发网站建设啊
  • 电子商务网站软件建设的核心是河南省建设厅证件查询
  • 建设网站需要租用服务器成都网站建设公司盈利吗
  • 单页面网站多少钱wordpress做企业网站
  • 青岛seo白城seo
  • 数电基础:常见的组合逻辑电路模块(2)
  • 4 LlamaIndex 全流程实践:构建企业级智能文档问答系统
  • 电商网站设计公司排行榜个人视频网站应该怎么做
  • 关于nginx部署项目报错swool启动问题
  • 天津做网站哪家比较好网页设计建立站点实验报告
  • Windows核心编程中整型定义规范
  • 网站运营需要哪些知识网站编辑做图片用什么
  • 网站首页下拉广告网页登录界面制作
  • 电子工程建设信息网站二本网络工程就业前景
  • 网站建设需要c语言吗企业解决方案架构师
  • 网站做ulr跳转软件销售具体怎么做的
  • 高端品牌网站建设特点网页上做ppt的网站
  • django可以做多大的网站网络营销优缺点
  • 成免费crm推广网站珠海建设企业网站
  • 视频弹幕网站怎么做的网站建设付款分期付款协议
  • 骏域建网站重庆在线官网
  • 做百度推广会送网站吗深圳相册制作
  • Expert Systems with Applications (ESWA)期刊模版说明
  • 山东咕果做网站怎么样网页设计与制作教程第六版答案
  • 可以找人帮忙做设计的网站阿里云网站商城建设
  • c++17_filesystem
  • 触摸未来2025-11-04:他山之石可以攻玉,研究transformer
  • 网站开发存在的风险ps制作网站效果图
  • python 题目练习1~5
  • 网站建设组织架构免费100个简历模板