Advertisement

DNS域传送缺陷

阅读量:

DNS域传输漏洞

原理

DNS服务器主要分为三个类型:主DNS服务器、备用DNS服务器以及缓存DNS服务器。当主备系统间需要同步数据库时,通常采用“DNS域传送”这一机制。域传送的具体过程是:备用系统从主系统复制数据内容,并利用获取的数据更新本地存储。

复制代码
    allow-transfer {ipaddress;}; 通过ip限制可进行域传送的服务器
    
    allow-transfer { key transfer; }; 通过key限制可进行域传送的服务器

分为两个途径:一个是将参数配置为选项域;另一个是将参数配置为时区域。若时区未被指定,则遵循选项参数;若时区被指定,则遵循时区参数。

漏洞成因

如果DNS服务器设置错误,则可能导致普通用户获取某个域名的所有记录。
默认情况下,默认配置中未启用allow-transfer功能。如果不主动添加allow-transfer项,则会导致dns域传送漏洞出现。

漏洞环境搭建

由于网速受限,在云服务器平台搭建vulhub环境以实现漏洞复现学习的任务,并作为记录并整理搭建过程中所遇到的问题点。

  • 对于老旧的pip环境,请运行pip install -U pip以完成更新。
  • 该git工具在官方文档中提到[官方文档](https://ehlxr.me/

全部评论 (0)

还没有任何评论哟~