信息收集工具Dnsdict6主要针对IPV6~
对于任何一款工具,我们首先就是需要先看其帮助文档,首先我们运行一下帮助,可以发现有以下内容:
root@kali:~# dnsdict6 -help
dnsdict6 v2.5 (c) 2013 by van Hauser / THC <vh@thc.orgwww.thc.orgSyntax: dnsdict6 [-d4] [-s|-m|-l|-x|-u] [-t THREADS] [-D] domain [dictionary-file]

Enumerates a domain for DNS entries, it uses a dictionary file if supplied
or a built-in list otherwise. This tool is based on dnsmap by gnucitizen.org.

Options:
-4      do also dump IPv4 addresses
-t NO   specify the number of threads to use (default: 8, max: 32).
-D      dump the selected built-in wordlist, no scanning.
-d      display IPv6 information on NS and MX DNS domain information.
-S      perform SRV service name guessing
-[smlxu] choose the dictionary size by -s(mall=100), -m(edium=1419) (DEFAULT)
-l(arge=2601), -x(treme=5886) or -u(ber=16724)

 
通过内容我们可以看到“Enumerates a domain for DNS entries, it uses a dictionary file if supplied or a built-in list otherwise. This tool is based on dnsmap by gnucitizen.org.”这里介绍了其相关的信息:通过字典文件来枚举,用的是dnsmap技术~
使用的方法是dnsdict6 [-d4] [-s|-m|-l|-x|-u] [-t THREADS] [-D] domain [dictionary-file]
 
Dnsdict6有5个参数分别是-4、-t、-D、-d 、-s和-[smlxu],这里分别再来介绍下相关的参数含义
1、-4:这个参数很简单,就是把IPv4地址做转储
2、-t :num  指定要使用的线程数(默认:8,最大:32)
3、-D:转储所选择的内置列表,不扫描。
4、-d  : 显示在NS和MX DNS域的IPv6信息。
5、-S  : 执行SRV服务名称猜测。
6、-[smlx] : 指定字典大小 -s(mall=50), -m(edium=796) (默认) -l(arge=1416),  -x( treme=3211)
 
现在进行测试:
0X1:测试 “-4”
root@kali:~# dnsdict6 -4 xushine.net
Starting DNS enumeration work on xushine.net. …
Starting enumerating xushine.net. – creating 8 threads for 1419 words…
Estimated time to completion: 1 to 2 minutes
www.xushine.net. => 103.224.80.92Found 1 domain name, 1 unique ipv4 and 0 unique ipv6 addresses for xushine.net.

 
在这里很直观的可以看到只有一个IPV4的地址并无IPV6的地址。
 
0X2:”-t”
root@kali:~# dnsdict6 -t NO xushine.net
Starting DNS enumeration work on xushine.net. …
Starting enumerating xushine.net. – creating 1 threads for 1419 words…
Estimated time to completion: 5 to 16 minutesFound 0 domain names and 0 unique ipv6 addresss for xushine.net.

 
这里可以看到无IPV6的地址
 
0X3:”-D”
root@kali:~# dnsdict6 -D xushine.net
ws
ws1
ws2
www
www-1
www-2
www-3
www-6
www-ipv6
www-v6
www1
www2
www3
www4
www5
www6
www6test
www7
wwwipv6
wwwtest6
wwwv6
x
xcii
y
yankee
z
zebra
zeus
zimbra
zs
zulu
PS:是存储列表太多,只做部分截取
 
0X4:”-d”
 
root@kali:~# dnsdict6 -d xushine.net
Starting DNS enumeration work on xushine.net. …
Gathering NS and MX information…
No IPv6 address for NS entries found in DNS for domain xushine.net.
Warning: no mail sever (MX) information foundStarting enumerating xushine.net. – creating 8 threads for 1419 words…
Estimated time to completion: 1 to 2 minutes

Found 0 domain names and 0 unique ipv6 addresss for xushine.net.

 
通过信息很容易看到没有IPV6的DNS和MX信息~
 
 
0X5:”-S”
root@kali:~# dnsdict6 -S xushine.net
Starting DNS enumeration work on xushine.net. …
Starting SRV service enumeration
Estimated time to completion: 1 to 4 minutes
No SRV entries for TCP
No SRV entries for UDP
Starting enumerating xushine.net. – creating 8 threads for 1419 words…
Estimated time to completion: 1 to 2 minutesFound 0 domain names and 0 unique ipv6 addresss for xushine.net.

 
发现没有TCP/UDP的SRV条目
 
 
0X6:” -[smlxu]”
root@kali:~# dnsdict6 -x xushine.net
Starting DNS enumeration work on xushine.net. …
Starting enumerating xushine.net. – creating 8 threads for 5886 words…
Estimated time to completion: 3 to 9 minutesFound 0 domain names and 0 unique ipv6 addresss for xushine.net.

 
在这里我们使用了-x这个最大的字典,我们明显发现查询有了变化,前面的查询都是”Starting enumerating xushine.net. – creating 8 threads for 1419 words…”而使用了-x以后则变成了”- creating 8 threads for 5886 words…”几乎翻了4倍。当然相应的事件也会变长。
 
如果进行多参数查询,这样会极大地提高效率,比如我们来看下百度的信息:
root@kali:~# dnsdict6 -4dS baidu.com
Starting DNS enumeration work on baidu.com. …
Gathering NS and MX information…
NS of baidu.com. is dns.baidu.com. => 202.108.22.220
NS of baidu.com. is ns3.baidu.com. => 220.181.37.10
NS of baidu.com. is ns2.baidu.com. => 61.135.165.235
NS of baidu.com. is ns7.baidu.com. => 119.75.219.82
NS of baidu.com. is ns4.baidu.com. => 220.181.38.10
No IPv6 address for NS entries found in DNS for domain baidu.com.
MX of baidu.com. is mx.n.shifen.com. => 220.181.50.208
MX of baidu.com. is mx1.baidu.com. => 61.135.163.61
MX of baidu.com. is jpmx.baidu.com. => 61.208.132.13
MX of baidu.com. is mx50.baidu.com. => 220.181.50.208
No IPv6 address for MX entries found in DNS for domain baidu.com.Starting SRV service enumeration
Estimated time to completion: 1 to 4 minutes
_autodiscover._tcp.baidu.com. => email.baidu.com is 220.181.50.166 port 443 TCP (prio 0 weight 0)
No SRV entries for UDP
Found 2 services with 2 entries altogether

Starting enumerating baidu.com. – creating 8 threads for 1419 words…
Estimated time to completion: 1 to 2 minutes
0.baidu.com. => 115.239.210.40
1.baidu.com. => 220.181.111.156
10.baidu.com. => 180.149.131.33
2.baidu.com. => 180.97.33.107
2.baidu.com. => 180.97.33.108
2b.baidu.com. => 180.149.131.12
28.baidu.com. => 180.149.131.12
3.baidu.com. => 180.97.33.107
3.baidu.com. => 180.97.33.108
4.baidu.com. => 180.97.33.108
4.baidu.com. => 180.97.33.107
5.baidu.com. => 180.97.33.107
5.baidu.com. => 180.97.33.108
51.baidu.com. => 180.149.131.33
6.baidu.com. => 180.97.33.108
6.baidu.com. => 180.97.33.107
5d.baidu.com. => 180.149.133.184
61.baidu.com. => 180.149.131.33
60.baidu.com. => 180.149.131.33
7.baidu.com. => 61.135.185.212
78.baidu.com. => 180.149.131.12
8.baidu.com. => 220.181.163.197
9d.baidu.com. => 180.149.133.184
9.baidu.com. => 180.149.133.184
88.baidu.com. => 180.149.131.12
a.baidu.com. => 220.181.57.146
access.baidu.com. => 10.94.49.39
abc.baidu.com. => 180.97.33.108
abc.baidu.com. => 180.97.33.107
ad.baidu.com. => 220.181.112.212
agent.baidu.com. => 172.22.15.16
agent.baidu.com. => 172.22.15.17
app.baidu.com. => 180.149.131.211
app.baidu.com. => 220.181.163.133
as.baidu.com. => 180.149.131.26
ab.baidu.com. => 10.26.209.25
ap.baidu.com. => 111.206.223.82
apple.baidu.com. => 180.149.131.33
allen.baidu.com. => 10.42.4.219
allen.baidu.com. => 10.57.8.26
autodiscover.baidu.com. => 61.135.163.61
apollo.baidu.com. => 10.57.29.13
ares.baidu.com. => 10.208.7.183
bc.baidu.com. => 10.23.250.192
atom.baidu.com. => 10.26.25.78
apps.baidu.com. => 220.181.111.18
athena.baidu.com. => 10.99.43.62
blade.baidu.com. => 10.202.6.186
ba.baidu.com. => 10.81.7.51
bd.baidu.com. => 172.18.100.200
b.baidu.com. => 220.181.57.232
b.baidu.com. => 180.149.133.167
b.baidu.com. => 180.149.131.247
cache.baidu.com. => 220.181.57.215
bot.baidu.com. => 10.26.26.32
cas.baidu.com. => 220.181.112.7
build.baidu.com. => 10.23.250.58
ae.baidu.com. => 61.135.185.136
ae.baidu.com. => 220.181.57.219
api.baidu.com. => 220.181.112.9
ce.baidu.com. => 180.149.132.208
bugs.baidu.com. => 10.42.4.177
cloud.baidu.com. => 111.206.47.153
calendar.baidu.com. => 180.149.131.14
cb.baidu.com. => 180.97.33.96
ca.baidu.com. => 220.181.50.208
brain.baidu.com. => 180.97.33.158
c.baidu.com. => 220.181.112.25
bbs.baidu.com. => 180.97.104.41
bbs.baidu.com. => 180.97.104.40
ci.baidu.com. => 220.181.111.137
crm.baidu.com. => 10.26.7.125
crm.baidu.com. => 10.36.7.99
client.baidu.com. => 10.242.112.16
connect.baidu.com. => 61.135.185.212
bf.baidu.com. => 220.181.163.54
bf.baidu.com. => 180.149.131.88
cam.baidu.com. => 220.181.112.149
customer.baidu.com. => 180.149.131.71
cp.baidu.com. => 61.155.137.249
d.baidu.com. => 220.181.57.216
d.baidu.com. => 220.181.57.217
cd.baidu.com. => 10.81.11.67
bt.baidu.com. => 59.56.21.144
bt.baidu.com. => 59.56.21.145
cms.baidu.com. => 10.26.7.93
cc.baidu.com. => 10.36.253.83
cc.baidu.com. => 10.81.187.23
cc.baidu.com. => 10.26.7.113
cs.baidu.com. => 10.91.160.210
code.baidu.com. => 180.149.131.33
de.baidu.com. => 180.97.33.107
de.baidu.com. => 180.97.33.108
desktop.baidu.com. => 180.149.131.33
dict.baidu.com. => 220.181.164.28
dns1.baidu.com. => 220.181.38.10
db.baidu.com. => 220.181.163.227
df.baidu.com. => 10.36.4.130
dl.baidu.com. => 180.149.131.33
dev.baidu.com. => 61.135.185.212
dd.baidu.com. => 111.13.100.76
earth.baidu.com. => 180.149.132.203
earth.baidu.com. => 180.149.131.76
epp.baidu.com. => 10.42.3.249
f.baidu.com. => 61.135.186.150
f.baidu.com. => 220.181.111.202
ec.baidu.com. => 220.181.57.166
e2.baidu.com. => 115.239.210.22
docs.baidu.com. => 10.99.57.42
data.baidu.com. => 180.149.131.33
edu.baidu.com. => 220.181.107.20
files.baidu.com. => 10.65.43.129
dc.baidu.com. => 10.92.149.22
dh.baidu.com. => 115.239.210.40
dns.baidu.com. => 202.108.22.220
falcon.baidu.com. => 10.26.26.88
falcon.baidu.com. => 10.36.253.135
fa.baidu.com. => 180.149.131.112
ds.baidu.com. => 10.226.81.12
fs.baidu.com. => 10.42.8.186
gold.baidu.com. => 180.149.132.203
gold.baidu.com. => 180.149.131.76
doc.baidu.com. => 180.149.133.164
doc.baidu.com. => 220.181.57.234
e.baidu.com. => 180.149.131.33
flash.baidu.com. => 123.125.114.76
fb.baidu.com. => 180.149.131.33
eagle.baidu.com. => 10.202.105.28
gw1.baidu.com. => 172.16.1.2
ee.baidu.com. => 10.46.133.175
email.baidu.com. => 220.181.50.166
home.baidu.com. => 180.149.131.33
fw.baidu.com. => 10.42.3.234
git.baidu.com. => 10.42.4.104
gandalf.baidu.com. => 220.181.57.71
gandalf.baidu.com. => 220.181.163.64
gandalf.baidu.com. => 61.135.185.144
gandalf.baidu.com. => 123.125.112.77
et.baidu.com. => 10.46.7.213
f3.baidu.com. => 220.181.164.28
guide.baidu.com. => 180.149.131.33
gaia.baidu.com. => 10.211.65.19
f1.baidu.com. => 10.50.106.76
hades.baidu.com. => 10.57.8.21
ff.baidu.com. => 180.149.133.184
flow.baidu.com. => 10.46.23.19
fe.baidu.com. => 10.46.130.126
gw2.baidu.com. => 172.16.0.1
help.baidu.com. => 220.181.164.28
go.baidu.com. => 115.239.210.81
gate.baidu.com. => 180.97.33.107
gate.baidu.com. => 180.97.33.108
hermes.baidu.com. => 10.94.49.55
hotspot.baidu.com. => 220.181.163.54
ice.baidu.com. => 180.149.131.77
im.baidu.com. => 180.149.144.103
gk.baidu.com. => 220.181.57.234
gk.baidu.com. => 180.149.133.164
img.baidu.com. => 115.239.211.92
images.baidu.com. => 115.239.210.36
intern.baidu.com. => 10.48.40.64
hotel.baidu.com. => 115.239.210.250
hotel.baidu.com. => 180.97.33.103
i.baidu.com. => 220.181.112.74
info.baidu.com. => 220.181.111.41
ip.baidu.com. => 10.92.143.22
ip.baidu.com. => 10.42.61.42
ip.baidu.com. => 10.42.94.12
ip.baidu.com. => 10.92.143.21
idp.baidu.com. => 10.50.14.102
idp.baidu.com. => 10.36.4.249
internet.baidu.com. => 180.149.132.203
internet.baidu.com. => 180.149.131.76
k.baidu.com. => 180.149.132.61
isis.baidu.com. => 10.215.7.119
id.baidu.com. => 106.120.159.12
iphone.baidu.com. => 220.181.111.79
j.baidu.com. => 220.181.57.166
imap.baidu.com. => 220.181.111.13
ix.baidu.com. => 123.125.114.76
lu.baidu.com. => 115.239.210.81
kb.baidu.com. => 220.181.57.55
mail6.baidu.com. => 220.181.5.196
kk.baidu.com. => 180.149.132.30
is.baidu.com. => 180.149.131.33
kepler.baidu.com. => 10.48.32.70
map.baidu.com. => 180.97.33.128
media.baidu.com. => 220.181.163.54
media.baidu.com. => 180.149.131.88
linux.baidu.com. => 10.99.31.43
lab.baidu.com. => 220.181.57.71
lab.baidu.com. => 220.181.163.64
lc.baidu.com. => 220.181.57.162
learn.baidu.com. => 10.42.7.161
mail3.baidu.com. => 202.108.22.171
mx.baidu.com. => 61.135.163.61
live.baidu.com. => 180.149.131.12
m1.baidu.com. => 115.239.210.14
mx12.baidu.com. => 220.181.18.241
io.baidu.com. => 10.46.104.43
maps.baidu.com. => 180.97.33.128
mobile.baidu.com. => 220.181.163.133
mobile.baidu.com. => 180.149.131.211
mx2.baidu.com. => 61.135.163.62
mail5.baidu.com. => 220.181.5.195
member.baidu.com. => 180.149.132.104
ml.baidu.com. => 10.26.140.39
mx1.baidu.com. => 61.135.163.61
mx9.baidu.com. => 220.181.5.195
mirror.baidu.com. => 10.11.250.228
news.baidu.com. => 180.149.132.203
news.baidu.com. => 180.149.131.76
it.baidu.com. => 10.42.7.203
me.baidu.com. => 180.149.132.155
ms.baidu.com. => 180.149.131.16
ns6.baidu.com. => 220.181.166.2
mx6.baidu.com. => 202.108.22.171
monitor.baidu.com. => 10.94.25.52
jobs.baidu.com. => 220.181.57.166
ntp.baidu.com. => 10.48.28.94
music.baidu.com. => 180.149.132.184
music.baidu.com. => 180.149.133.171
office.baidu.com. => 10.94.69.36
king.baidu.com. => 180.149.133.171
king.baidu.com. => 180.149.132.184
mx13.baidu.com. => 61.135.162.104
mx11.baidu.com. => 220.181.27.29
mx3.baidu.com. => 61.135.162.61
mx4.baidu.com. => 61.135.162.62
lib.baidu.com. => 10.40.20.46
p.baidu.com. => 180.149.131.73
ns3.baidu.com. => 220.181.37.10
log.baidu.com. => 10.26.39.14
my.baidu.com. => 180.149.131.41
name.baidu.com. => 10.95.23.39
new.baidu.com. => 180.97.33.108
new.baidu.com. => 180.97.33.107
ns1.baidu.com. => 202.108.22.220
ns7.baidu.com. => 119.75.219.82
ns5.baidu.com. => 220.181.166.1
online.baidu.com. => 220.181.163.54
online.baidu.com. => 180.149.131.88
oscar.baidu.com. => 112.80.248.40
oscar.baidu.com. => 123.125.65.117
oscar.baidu.com. => 123.125.112.68
oscar.baidu.com. => 180.97.33.34
pan.baidu.com. => 180.149.132.99
phoenix.baidu.com. => 10.83.128.22
ops.baidu.com. => 180.149.131.33
pc.baidu.com. => 180.149.131.33
mon.baidu.com. => 10.65.211.16
mp3.baidu.com. => 123.125.114.76
r2.baidu.com. => 10.11.0.12
mx10.baidu.com. => 220.181.5.196
pgp.baidu.com. => 10.94.52.39
partner.baidu.com. => 220.181.57.166
research.baidu.com. => 160.153.56.66
root.baidu.com. => 180.149.131.33
photos.baidu.com. => 115.239.210.36
post.baidu.com. => 180.97.104.40
post.baidu.com. => 180.97.104.41
pe.baidu.com. => 10.23.65.19
r.baidu.com. => 180.149.131.33
service.baidu.com. => 220.181.164.28
nm.baidu.com. => 220.181.163.64
nm.baidu.com. => 220.181.57.71
portal.baidu.com. => 172.22.1.82
rp.baidu.com. => 220.181.57.89
ns4.baidu.com. => 220.181.38.10
q.baidu.com. => 61.135.185.212
sam.baidu.com. => 111.206.37.106
oa.baidu.com. => 172.19.239.29
ra.baidu.com. => 10.32.10.74
project.baidu.com. => 10.38.153.41
red.baidu.com. => 10.26.3.240
red.baidu.com. => 10.36.4.130
red.baidu.com. => 10.42.4.86
red.baidu.com. => 10.91.160.44
sa.baidu.com. => 10.94.35.13
sms.baidu.com. => 10.42.4.184
stat.baidu.com. => 61.135.166.56
sp.baidu.com. => 10.38.104.68
test.baidu.com. => 180.76.134.214
security.baidu.com. => 10.42.7.217
sun.baidu.com. => 10.46.11.23
pictures.baidu.com. => 180.149.131.73
shop.baidu.com. => 220.181.163.54
shop.baidu.com. => 180.149.131.88
pop.baidu.com. => 10.94.20.56
uk.baidu.com. => 180.97.33.107
uk.baidu.com. => 180.97.33.108
skynet.baidu.com. => 10.91.160.244
ssl.baidu.com. => 10.42.7.217
tiger.baidu.com. => 10.46.28.36
static.baidu.com. => 115.239.211.92
sql.baidu.com. => 10.26.5.23
turing.baidu.com. => 10.26.127.40
t.baidu.com. => 220.181.163.61
wiki.baidu.com. => 10.42.7.70
rt.baidu.com. => 10.26.3.49
rt.baidu.com. => 10.36.3.27
update.baidu.com. => 10.208.6.174
update.baidu.com. => 10.208.6.173
s3.baidu.com. => 220.181.164.42
tools.baidu.com. => 10.48.30.110
www6.baidu.com. => 61.135.169.125
www6.baidu.com. => 61.135.169.105
y.baidu.com. => 220.181.57.123
tm.baidu.com. => 220.181.111.30
ts.baidu.com. => 61.135.162.116
v.baidu.com. => 180.149.131.248
v.baidu.com. => 220.181.57.196
v.baidu.com. => 180.149.133.169
store.baidu.com. => 220.181.163.54
store.baidu.com. => 180.149.131.88
svn.baidu.com. => 10.65.211.174
voip.baidu.com. => 111.206.45.40
w.baidu.com. => 220.181.57.216
w.baidu.com. => 220.181.57.217
trinity.baidu.com. => 10.26.84.26
win.baidu.com. => 10.65.19.212
u.baidu.com. => 220.181.32.71
wp.baidu.com. => 10.26.3.173
ws.baidu.com. => 10.26.209.25
www5.baidu.com. => 119.75.218.77
www5.baidu.com. => 119.75.217.56
wm.baidu.com. => 220.181.57.71
wm.baidu.com. => 220.181.163.64
x.baidu.com. => 180.149.131.218
ipv6.baidu.com. => 123.125.114.144
ipv6.baidu.com. => 220.181.57.216
ipv6.baidu.com. => 220.181.57.217
ipv6.baidu.com. => 2400:da00::dbf:0:100
logs.baidu.com. => 10.65.43.129
m.baidu.com. => 115.239.210.14
mars.baidu.com. => 10.91.160.191
mirrors.baidu.com. => 10.26.153.41
moon.baidu.com. => 10.57.44.52
newsletter.baidu.com. => 123.125.68.207
orion.baidu.com. => 10.26.5.201
page.baidu.com. => 180.149.131.143
photo.baidu.com. => 180.149.131.73
proxy.baidu.com. => 220.181.37.10
qa.baidu.com. => 180.76.153.161
relay.baidu.com. => 111.13.100.190
router.baidu.com. => 10.65.211.124
router.baidu.com. => 10.42.7.86
s.baidu.com. => 180.149.131.18
sip.baidu.com. => 220.181.50.172
labs.baidu.com. => 220.181.163.74
local.baidu.com. => 180.149.131.18
mail.baidu.com. => 220.181.50.209
ticket.baidu.com. => 10.65.211.31
tp.baidu.com. => 10.42.4.66
up.baidu.com. => 10.36.3.27
up.baidu.com. => 10.26.3.49
www1.baidu.com. => 180.97.33.108
www1.baidu.com. => 180.97.33.107
mm.baidu.com. => 180.149.131.201
vega.baidu.com. => 10.26.5.60
vega.baidu.com. => 10.50.14.165
vpn.baidu.com. => 220.181.50.247
wap.baidu.com. => 220.181.32.114
webserver.baidu.com. => 10.26.214.75
n.baidu.com. => 123.125.114.17
nfs.baidu.com. => 10.215.79.55
ns2.baidu.com. => 61.135.165.235
open.baidu.com. => 220.181.111.157
www7.baidu.com. => 119.75.217.56
www7.baidu.com. => 119.75.218.77
z.baidu.com. => 220.181.57.233
z.baidu.com. => 180.149.131.104
z.baidu.com. => 180.149.131.245
z.baidu.com. => 180.149.133.165
people.baidu.com. => 180.149.131.33
se.baidu.com. => 10.99.27.31
snail.baidu.com. => 10.42.4.203
spam.baidu.com. => 220.181.50.208
stock.baidu.com. => 180.149.131.76
stock.baidu.com. => 180.149.132.203
support.baidu.com. => 220.181.112.212
tech.baidu.com. => 180.149.132.203
tech.baidu.com. => 180.149.131.76
user.baidu.com. => 180.76.3.50
video.baidu.com. => 180.149.131.248
video.baidu.com. => 220.181.57.196
video.baidu.com. => 180.149.133.169
wireless.baidu.com. => 220.181.111.29
www.baidu.com. => 180.97.33.108
www.baidu.com. => 180.97.33.107
www2.baidu.com. => 220.181.112.6
zeus.baidu.com. => 220.181.111.213
search.baidu.com. => 180.149.131.33
training.baidu.com. => 10.23.1.162
tv.baidu.com. => 180.149.144.48
web.baidu.com. => 10.48.30.87

Found 317 domain names, 269 unique ipv4 and 1 unique ipv6 addresses for baidu.com.