Dnsrecon
Beispiel 1: Allgemeine DNS-Abfrage (A, AAAA, MX, etc.)
dnsrecon -d tuxmen.de -n 8.8.8.8
Dieses Beispiel führt eine allgemeine DNS-Abfrage durch und fragt verschiedene DNS-Einträge (wie A, AAAA, MX) für tuxmen.de ab, wobei der Nameserver 8.8.8.8 verwendet wird.
Beispiel 2: Zone Transfer (AXFR) Test
dnsrecon -d tuxmen.de -n 8.8.8.8 -t axfr
Dieses Beispiel testet, ob ein Zone Transfer für die Domäne tuxmen.de möglich ist. Es prüft, ob der Nameserver 8.8.8.8 bereit ist, die gesamte Zone (alle DNS-Einträge) preiszugeben.
Beispiel 3: Brute-Force Subdomain Enumeration
dnsrecon -d tuxmen.de -n 8.8.8.8 -t brt
Hierbei handelt es sich um eine Brute-Force-Abfrage, die versucht, Subdomains der Domäne tuxmen.de zu finden. Es wird dabei der Nameserver 8.8.8.8 verwendet.
Beispiel 4: Reverse Lookup
dnsrecon -d tuxmen.de -n 8.8.8.8 -t rvl
Dieses Beispiel führt eine Reverse DNS-Abfrage durch, bei der versucht wird, Hostnamen basierend auf IP-Adressen zu ermitteln.
Beispiel 5: DNS Cache Snooping
dnsrecon -d tuxmen.de -n 8.8.8.8 -t snoop
Dieses Beispiel untersucht den DNS-Cache des Nameservers 8.8.8.8, um festzustellen, ob er Einträge für tuxmen.de zwischengespeichert hat.
Beispiel 6: Zone Walking (NSEC Records)
dnsrecon -d tuxmen.de -n 8.8.8.8 -t zonwalk
Dieses Beispiel versucht, über DNSSEC NSEC-Einträge zu verwenden, um alle Subdomains und DNS-Einträge zu erhalten.