DNS域传送漏洞利用及修复.docxVIP

  • 75
  • 0
  • 约小于1千字
  • 约 3页
  • 2021-11-08 发布于江苏
  • 举报
DNS 域传送漏洞利用及修复 其实利用方法分为手工和工具两种,我们可以利用BT5 下面的工具Dnsenum 或者是其它工具,手工的话就利用nslookup 即可。 1、使用工具来获取 DNS 信息 cd /pentest/enumeration/dns/dnsenum # ./dnsenum.pl --enum 这样就可以简单的利用了。 2、使用手工的方法,推荐。方法如下图 查询结果保存在 189.txt 中 使用如下指令查看 修复方案: 修复方案: () 与 (0) 都没有做访问控制定义ACL(访问控制列表)来限制在域名服务器之间的区域传送 编辑/etc/named.conf 在 189 的 zone 配置中设置 allow-transfer { localhost; ; }; 或 allow-transfer { localhost; 0; };

文档评论(0)

1亿VIP精品文档

相关文档