Баннер захватывает DNS?
Как один баннер захватывает DNS? Я могу захватывать баннеры других сервисов, таких как HTTP/FTP/SMTP, но для DNS это не сразу очевидно.
Обычно для HTTP я использую nc
с HEAD / HTTP/1.1 {ENTER}{ENTER}
,
Я предполагал, что это будет возможно с DNS, если вы знаете начальную структуру запроса, но я не могу найти документацию по этому вопросу.
1 ответ
DNS не имеет "баннера" для захвата. Ближайшим эквивалентом является магический запрос для version.bind. CHAOS TXT
который будет работать на большинстве серверов имен BIND.
Вы можете выполнить этот запрос, используя dig
:
dig version.bind CHAOS TXT
Если это не работает, вы можете использовать методы снятия отпечатков для определения версии удаленного сервера - fpdns
инструмент является одним из вариантов для этого, но есть и другие.