中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

DNS域傳送漏洞

發布時間:2020-06-15 22:56:26 來源:網絡 閱讀:578 作者:小武w 欄目:安全技術

漏洞原理:
DNS協議支持使用axfr類型的記錄進行區域傳送,用來解決主從同步的問題。如果管理員在配置DNS服務器的時候沒有限制允許獲取記錄的來源,將會導致DNS域傳送漏洞。

漏洞復現:
1.在Linux下,我們可以使用dig命令來發送dns請求。我們可以用dig @your-ip www.vulhub.org獲取域名www.vulhub.org 來獲取目標dns服務器上的A記錄。DNS域傳送漏洞
2.發送axfr類型的dns請求:dig @your-ip -t axfr vulhub.org
DNS域傳送漏洞
可見,我獲取到了vulhub.org的所有子域名記錄,這里存在DNS域傳送漏洞。
3.我們也可以用nmap script來掃描該漏洞:nmap --script dns-zone-transfer.nse --script-args "dns-zone-transfer.domain=vulhub.org" -Pn -p 53 your-ip
DNS域傳送漏洞

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

顺昌县| 长兴县| 贵南县| 阳江市| 翼城县| 福清市| 东莞市| 南川市| 宣城市| 迭部县| 涪陵区| 赞皇县| 浦北县| 东乌珠穆沁旗| 额敏县| 普格县| 万年县| 荔波县| 汉沽区| 莱西市| 罗田县| 志丹县| 昭苏县| 怀来县| 平阳县| 民权县| 彭泽县| 潜山县| 宣城市| 长子县| 景宁| 香格里拉县| 特克斯县| 临湘市| 容城县| 克拉玛依市| 洛川县| 呼伦贝尔市| 延边| 镇坪县| 靖江市|