标题:
利用区域传输功能获取域名信息
[打印本页]
作者:
大学霸__IT达人
时间:
2018-9-26 10:13
标题:
利用区域传输功能获取域名信息
为了保证域名解析服务的稳定,网络中会设置多个DNS服务器。这些服务器通过区域传输功能保持域名信息的更新和一致。如果DNS服务器没有对请求的进行身份验证,就会造成攻击者伪造区域传输请求AXFR,获取DNS服务器的域名信息。Nmap的dns-zone-transfer脚本尝试利用该漏洞,向指定DNS服务器发起AXFR请求,获取对应的DNS记录。
欢迎光临 万卷图书 (http://wanjuanchina.net/)
Powered by Discuz! 7.0.0