DNS域传送漏洞利用及修复

DNS 域传送漏洞利用及修复其实利用方法分为手工和工具两种,我们可以利用BT5下面的工具Dnsenum或者是其它工具,手工的话就利用nslookup 即可。1、使用工具来获取DNS 信息cd /pen

DNS 域传送漏洞利用及修复

其实利用方法分为手工和工具两种,我们可以利用BT5下面的工具Dnsenum

或者是其它工具,手工的话就利用nslookup 即可。

1、使用工具来获取DNS 信息

cd /pentest/enumeration/dns/dnsenum

# ./dnsenum.pl --enum domain.com

这样就可以简单的利用了。

2、使用手工的方法,推荐。方法如下图

查询结果保存在189store.com.txt 中 使用如下指令查看

,

,

修复方案:

ns.westidc.com.cn (221.236.9.9) 与 ns.westidc.net.cn(210.77.146.30) 都没有做访问控制定义ACL(访问控制列表) 来限制在域名服务器之间的区域传送 编辑/etc/named.conf

在189store.com 的zone 配置中设置

allow-transfer { localhost; 221.236.9.9; };

allow-transfer { localhost; 210.77.146.30; };

标签: