DNS域传送缺陷
发布时间
阅读量:
阅读量
DNS域传输漏洞
原理
DNS服务器主要分为三个类型:主DNS服务器、备用DNS服务器以及缓存DNS服务器。当主备系统间需要同步数据库时,通常采用“DNS域传送”这一机制。域传送的具体过程是:备用系统从主系统复制数据内容,并利用获取的数据更新本地存储。
allow-transfer {ipaddress;}; 通过ip限制可进行域传送的服务器
allow-transfer { key transfer; }; 通过key限制可进行域传送的服务器
分为两个途径:一个是将参数配置为选项域;另一个是将参数配置为时区域。若时区未被指定,则遵循选项参数;若时区被指定,则遵循时区参数。
漏洞成因
如果DNS服务器设置错误,则可能导致普通用户获取某个域名的所有记录。
默认情况下,默认配置中未启用allow-transfer功能。如果不主动添加allow-transfer项,则会导致dns域传送漏洞出现。
漏洞环境搭建
由于网速受限,在云服务器平台搭建vulhub环境以实现漏洞复现学习的任务,并作为记录并整理搭建过程中所遇到的问题点。
- 对于老旧的pip环境,请运行
pip install -U pip以完成更新。 - 该git工具在官方文档中提到[官方文档](https://ehlxr.me/
全部评论 (0)
还没有任何评论哟~
