【发布时间】:2020-06-30 08:16:30
【问题描述】:
我需要知道如何枚举托管在单个 IP 地址上的所有域。例如,如果服务器正在使用虚拟主机在 IP xxx.xxx.xxx.xxx 上托管 www.xyz.com、www.abc.com 和 www.abc123.com,那么在仅知道单个 IP 地址。 我已经看到一些网络服务,例如 https://dnslytics.com/reverse-ip 这样做,但无法确切地弄清楚这是如何实现的。我试过 nslookup PTR 和 dig -x 无济于事。
我想更好地了解这个过程。谢谢
【问题讨论】:
-
“但无法确切地弄清楚这是如何实现的”因为您不能使用任何单个命令。它是如何发生的,人们会转发查询(名称到 IP)并建立一个结果数据库。当您拥有足够多的数据时,只需查看数据库中的结果即可进行反向查询。
-
@PatrickMevzek - 是的,这似乎是实现这一目标的唯一可行方法。我猜提供这些服务的组织也必须对大型 DNS 服务器的区域文件具有某种访问权限,并维护一个巨大的缓存转发查询数据库。
-
gTLD 区域文件是公开的,请参阅 ICANN CZDA。那里有被动 DNS 数据库,是的。
标签: security dns enumeration