dig(linux)
dig sina.com any @8.8.8.8(指定dns,不指定会指定本机设定的。渗透测试中,建议使用多个dns来测试,结果会有不同)
dig mail 163.com any
dig +noall +answer mail 163.com any (+noall 是什么都不显示,+answer是直接显示结果)
dig +noall +answer mail 163.com any | awk '{print $5}'(直接显示第五列结果)
dig -x 220.1.1.1(反向查询)
dig +noall +answer txt chaos VERSION.BIND @ns3.dnsv4.com(获取bind版本信息,如果存在漏洞,可以获得所有域名注册信息。查询网站class类chaos的txt文本中的bind版本信息,渗透可用)
dig +trace example.com(脱离dns服务器,直接进行迭代查询流程,跟根域名服务器连接,跟.com域域名服务器地址连接,再去查询sina.com服务器连接,在查看www.sina.com)