zoukankan      html  css  js  c++  java
  • DNS域传送漏洞

    DNS协议支持使用axfr类型的记录进行区域传送,用来解决主从同步的问题。如果管理员在配置DNS服务器的时候没有限制允许获取记录的来源,将会导致DNS域传送漏洞。

    在Linux下,我们可以使用dig命令来发送dns请求。比如,我们可以用

    dig @your-ip www.vulhub.org

    获取域名www.vulhub.org在目标dns服务器上的A记录:

     发送axfr类型的dns请求:

    dig @your-ip -t axfr vulhub.org

    可见,我获取到了vulhub.org的所有子域名记录,这里存在DNS域传送漏洞。

    我们也可以用nmap script来扫描该漏洞:

    nmap --script dns-zone-transfer.nse --script-args "dns-zone-transfer.domain=vulhub.org" -Pn -p 53 your-ip

  • 相关阅读:
    SonarQube
    Gerrit
    Jenkins
    Jenkins
    GitLab
    GitLab
    GitLab
    centos7配置国内yum源
    CentOS7 ping: unknown host www.baidu.com
    VirtualBox下安装CentOS7系统
  • 原文地址:https://www.cnblogs.com/yyxianren/p/12426004.html
Copyright © 2011-2022 走看看