其实利用方法分为手工和工具两种,我们可以利用Kail下面的工具Dnsenum或者是其它工具,手工的话就利用nslookup即可。
一、使用工具获取DNS 信息,如下图所示。
命令:dnsenum --enum domain.com
二、手工验证
验证过程如下图
image.png
查询结果保存在domain.com.txt中
使用如下指令:view domain.com.txt
有216条记录
其实利用方法分为手工和工具两种,我们可以利用Kail下面的工具Dnsenum或者是其它工具,手工的话就利用nslookup即可。
一、使用工具获取DNS 信息,如下图所示。
命令:dnsenum --enum domain.com
二、手工验证
验证过程如下图