横幅抓取DNS?

一个横幅如何抓取DNS? 我能够横幅抓住其他服务,如HTTP / FTP / SMTP,但对于DNS,它不是一目了然的。

通常对于HTTP,我使用ncHEAD / HTTP/1.1 {ENTER}{ENTER}

我以为如果知道查询的初始结构,就可以用DNS,但似乎找不到这方面的文档。

DNS没有“横幅”来抓取。 最接近的是一个对于version.bind. CHAOS TXT的神奇查询version.bind. CHAOS TXT version.bind. CHAOS TXT将在大多数BIND域名服务器上工作。
你可以用dig执行这个查询:

dig version.bind CHAOS TXT

如果这不起作用,你可以使用指纹技术来确定远程服务器的版本 – fpdns工具是一个选项,但也有其他的。