利用DNS Zone Transfers漏洞工具dnswalk

大學霸發表於2017-01-03
利用DNS Zone Transfers漏洞工具dnswalk

DNS Zone Transfers(DNS區域傳輸)是指一臺備用伺服器使用來自主伺服器的資料重新整理自己的域(zone)資料庫。當主伺服器出現故障,備用伺服器就自動頂替主伺服器提供域名解析服務。當DNS伺服器被錯誤地配置成只要有client發出請求,就會向對方提供一個zone資料庫的詳細資訊。這樣就形成了DNS Zone Transfers漏洞工具。透過該漏洞,測試人員可以快速的判定出某個特定zone的所有主機,收集域資訊,選擇滲透測試目標。

Kali Linux提供工具dnswalk,可以直接判斷域名所對應的伺服器是否存在DNS Zone Transfers漏洞。如果存在,則可以獲取該域名的各種資訊。

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/29597077/viewspace-2131788/,如需轉載,請註明出處,否則將追究法律責任。

相關文章