一个横幅如何抓取DNS? 我能够横幅抓住其他服务,如HTTP / FTP / SMTP,但对于DNS,它不是一目了然的。
通常对于HTTP,我使用nc和HEAD / HTTP/1.1 {ENTER}{ENTER} 。
我以为如果知道查询的初始结构,就可以用DNS,但似乎找不到这方面的文档。
DNS没有“横幅”来抓取。 最接近的是一个对于version.bind. CHAOS TXT的神奇查询version.bind. CHAOS TXT version.bind. CHAOS TXT将在大多数BIND域名服务器上工作。
你可以用dig执行这个查询:
dig version.bind CHAOS TXT
如果这不起作用,你可以使用指纹技术来确定远程服务器的版本 – fpdns工具是一个选项,但也有其他的。