如何使用DNSrr剖析DNS记录中的“宝藏”


关于DNSrr

DNSrr采用Bash开发,可以帮助广大研究人员从DNS记录中枚举出所有有价值的内容,该工具使用了很多不同的技术,其中个包括:

  • DNS转发爆破;
  • DNS反向爆破;
  • DNS缓存侦听;
  • DNS区域转移;

上述技术,可以帮助我们从一台目标DNS服务器中尽可能多地收集到对我们有价值的信息。

我们将会在之后的版本中添加以下功能:

  • 添加新的技术,更好地从DNS记录中枚举出有效数据。
  • 报告漏洞;
  • 添加其他增强功能;

工具安装

广大研究人员可以使用下列命令将该项目源码克隆至本地:

  1. git clone https://github.com/A3h1nt/Dnsrr 

接下来,我们需要在命令行终端中切换到项目根目录,然后运行下列命令使用该工具:

  1. ./dnsrr.sh --help 

工具使用

  1. ------------------- USAGE ------------------ 
  2. -z    : Attempt Zone Transfer 
  3.         Syntax: ./dns.sh -z [Nameserver] [Domain Name] 
  4. -fb   : Forward Lookup Bruteforce 
  5.         Syntax: ./dns.sh [Domain Name] 
  6.         Syntax: ./dns.sh [Domain Name] [Wordlist] 
  7. -rb   : Reverse Lookup Bruteforce 
  8.         Syntax: ./dns.sh [Domain Name] 
  9. -cs   : Perform DNS Cache Snooping 
  10.         Syntax: ./dns.sh [Name Server] [Wordlist] 
  11. -x    : Explain A Particular Option 
  12.         Syntax: ./dns.sh -x [Option_Name] 
  13. ------------------------------------------------ 

DNSrr支持五种不同的参数选项,如果你不知道每一个特定选项的实际作用,你可以直接使用“-x”选项来了解其背后的技术细节。

使用样例:

  1. # To explain zone transfer 
  2. ./dnsrr -x z 

工具演示

DNS区域转移:

转发查询爆破:

项目地址

Dnsrr:【GitHub传送门】

10种常见网站安全攻击手段及防御方法

在某种程度上,互联网上的每个网站都容易遭受安全攻击。从人为失误到网络罪犯团伙发起的复杂攻击均在威胁范围之内。网络攻击者最主要的动机是求财。无论你运营的是电子商务项目还是简单的小型商业网站,潜在攻击的风险就在那里。知己知彼百战不殆,当今网络时代,了解自己面对着何...
漏洞服务器安全网络攻击网站安全

云计算时代,你应该熟知的10项安全技术

随着移动、云计算和IoT扩展企业网络以及增加端点,安全变得至关重要。安全团队应该时刻保持警惕,还应该了解新技术以帮助保护其企业地域攻击。企业IT面临的威胁仍然处于非常高的水平经常会看到媒体报道大量数据泄漏事故和攻击事件。随着攻击者提高其攻击能力,企业也必须提高...
服务器安全云计算安全技术

做好这4项防护,保障服务器安全

服务器安全维护,监控占据重要部分,日常的更新、漏洞的修复、故障时的快速警报都能为使用者最大程度减小可能的损失。做好这4项防护,保障服务器安全!一、安全更新许多应用程序与系统供应商会不定期发布最新版本补丁,而这些补丁通常包含以往存在的漏洞的详细信息,如果用户不及...
服务器安全

谷歌警告称,超过35000个Java包受 Log4j 漏洞影响

据Securityaffairs网站消息,谷歌开源团队扫描了Maven Central Java软件包库,发现35863个软件包使用的Apache Log4j库版本易受Log4Shell漏洞和CVE-2021-45046 RCE攻击。据了解,受影响的Java包...
服务器安全javalog4j谷歌