Board logo

标题: 利用区域传输功能获取域名信息 [打印本页]

作者: 大学霸__IT达人    时间: 2018-9-26 10:13     标题: 利用区域传输功能获取域名信息

为了保证域名解析服务的稳定,网络中会设置多个DNS服务器。这些服务器通过区域传输功能保持域名信息的更新和一致。如果DNS服务器没有对请求的进行身份验证,就会造成攻击者伪造区域传输请求AXFR,获取DNS服务器的域名信息。Nmap的dns-zone-transfer脚本尝试利用该漏洞,向指定DNS服务器发起AXFR请求,获取对应的DNS记录。




欢迎光临 万卷图书 (http://wanjuanchina.net/) Powered by Discuz! 7.0.0