dig ns.attacker32.com 由于在本地DNS服务器的配置文件中添加了转发区域条目,当我们运行dig命令时,本地DNS服务器将会将请求转发到攻击者的域名服务器。因此,得到的IP应该来自我们在攻击者域名服务器上设置的区域文件即/etc/bind/zone_attacker32.com。如下,子域名前缀为ns,因此得到的IP地址应该为10.9.0.153。 代码...