当黑客入侵网站时,首先要知道该网站都有哪些域名,以及这些域名解析到哪些IP地址。检测网站的域名和P的方法很多,最简单的就是使用上面章节中介绍的Ping命令。
在【命令提示符】窗口中输入命令“Ping”,即可看到如图1-12所示的反馈信息,可看出网站“”解析的IP地址是“14.215.177.39",即域名为的网站存储在IP地址为14.215.177.39的服务器中。
不过Ping命令查询的信息有限,如果想要知道某一I地址绑定的所有域名,可以通过一些专业的网站进行查询。具体的操作步骤如下:
单击【查询】按钮,即可进入如图1-13所示的查询结果信息,以列表形式显示该IP地址服务器中绑定的所有域名。
Nslookup命令可用来查询域名系统的基本结构信息,常被黑客用来查询与域名相应的一些信息,只要机器中安装有TCP/IP协议就可以使用。
Nslookup命令最简单的用法就是查询域名对应的地址,其中包括A记录、MX记录、NS记录、CNAME记录等信息。下面以实例来说明Nslookup的具体使用方法。
A(Address)记录是指域名所对应的IP地址记录。若要查询一个网站的A记录,则可输入命令“nslookup”,即可显示如图1-15所示的结果。
MX(MailExchanger)记录是指邮箱交换记录,用于电子邮件系统依据收信人的地址后缀来定位邮箱服务器.若要查询MX记录,则输入命令“nslookup-q=mx”,
NS(NmaeServer)记录是指域名服务器记录。用于确定查询域名是由哪一个DNS服务器解析出来的。若要查询某一域名的NS记录,可输入命令“nslookup-q=ns”,即可显示如图1-17所示的结果。
CNAME(CanonicalName)记录是指用户定义的一个主机别名,如定义一个主机别名,当访问时将转向到。若查询CNAME记录可输入命令“ame”,即可显示如图1-18所示结果。
上述命令的查询方法是非交互式方法,在Nslookup命令中还有一种叫做交互式的查询方法,下面以查询网站所使用的P地址列表为例,介绍一些nslookup命令的交互式方法。
在【命令提示框】窗口中输入命令“nslookup”,即可显示如图1-19所示的结果。在提示符“>”
获得这些IP地址列表对黑客的入侵非常重要,如果入侵者在一台服务器中无论使用什么方法都无法攻破时,会通过这些IP地址对另外一台服务器进行尝试入侵。
这个方向初期比较容易入门一些,掌握一些基本技术,拿起各种现成的工具就可以开黑了。不过,要想从脚本小子变成hei客大神,这个方向越往后,需要学习和掌握的东西就会越来越多,以下是学习网络安全需要走的方向:
无论你是去B站或者是油管上面都有很多网络安全的相关视频可以学习,当然如果你还不知道选择那套学习,我这里也整理了一套和上述成长路线图挂钩的视频教程,完整版的视频已经上传至CSDN官方,朋友们如果需要可以点击这个链接免费领取。网络安全重磅福利:入门