91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

DNS域傳送漏洞

發布時間:2020-06-15 22:56:26 來源:網絡 閱讀:578 作者:小武w 欄目:安全技術

漏洞原理:
DNS協議支持使用axfr類型的記錄進行區域傳送,用來解決主從同步的問題。如果管理員在配置DNS服務器的時候沒有限制允許獲取記錄的來源,將會導致DNS域傳送漏洞。

漏洞復現:
1.在Linux下,我們可以使用dig命令來發送dns請求。我們可以用dig @your-ip www.vulhub.org獲取域名www.vulhub.org 來獲取目標dns服務器上的A記錄。DNS域傳送漏洞
2.發送axfr類型的dns請求:dig @your-ip -t axfr vulhub.org
DNS域傳送漏洞
可見,我獲取到了vulhub.org的所有子域名記錄,這里存在DNS域傳送漏洞。
3.我們也可以用nmap script來掃描該漏洞:nmap --script dns-zone-transfer.nse --script-args "dns-zone-transfer.domain=vulhub.org" -Pn -p 53 your-ip
DNS域傳送漏洞

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

韶山市| 华坪县| 深水埗区| 栾川县| 确山县| 泸水县| 楚雄市| 广东省| 景德镇市| 枣庄市| 南和县| 平利县| 遵义县| 郎溪县| 延川县| 海宁市| 平舆县| 乌兰县| 泊头市| 临沭县| 金沙县| 工布江达县| 鞍山市| 和平县| 伊川县| 海阳市| 瑞昌市| 安徽省| 武陟县| 玉山县| 富裕县| 鄂尔多斯市| 方正县| 比如县| 南乐县| 历史| 龙山县| 大丰市| 稻城县| 兰考县| 台中市|