亚洲激情专区-91九色丨porny丨老师-久久久久久久女国产乱让韩-国产精品午夜小视频观看

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

DNS域傳送漏洞

發布時間:2020-06-15 22:56:26 來源:網絡 閱讀:578 作者:小武w 欄目:安全技術

漏洞原理:
DNS協議支持使用axfr類型的記錄進行區域傳送,用來解決主從同步的問題。如果管理員在配置DNS服務器的時候沒有限制允許獲取記錄的來源,將會導致DNS域傳送漏洞。

漏洞復現:
1.在Linux下,我們可以使用dig命令來發送dns請求。我們可以用dig @your-ip www.vulhub.org獲取域名www.vulhub.org 來獲取目標dns服務器上的A記錄。DNS域傳送漏洞
2.發送axfr類型的dns請求:dig @your-ip -t axfr vulhub.org
DNS域傳送漏洞
可見,我獲取到了vulhub.org的所有子域名記錄,這里存在DNS域傳送漏洞。
3.我們也可以用nmap script來掃描該漏洞:nmap --script dns-zone-transfer.nse --script-args "dns-zone-transfer.domain=vulhub.org" -Pn -p 53 your-ip
DNS域傳送漏洞

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

乌苏市| 大兴区| 宣汉县| 朝阳区| 清原| 宜黄县| 霸州市| 大厂| 吴江市| 禄丰县| 克什克腾旗| 临沧市| 军事| 桐城市| 沁阳市| 中宁县| 阜新| 维西| 嘉峪关市| 永宁县| 府谷县| 涿州市| 金平| 华阴市| 珠海市| 唐河县| 镇江市| 柳河县| 葫芦岛市| 安平县| 璧山县| 隆安县| 凌源市| 仁布县| 德化县| 苗栗县| 竹溪县| 高雄县| 抚宁县| 凭祥市| 石阡县|