利用DNS Zone Transfers漏洞工具dnswalk

原创 2017年01月03日 14:27:25
利用DNS Zone Transfers漏洞工具dnswalk

DNS Zone Transfers(DNS区域传输)是指一台备用服务器使用来自主服务器的数据刷新自己的域(zone)数据库。当主服务器出现故障,备用服务器就自动顶替主服务器提供域名解析服务。当DNS服务器被错误地配置成只要有client发出请求,就会向对方提供一个zone数据库的详细信息。这样就形成了DNS Zone Transfers漏洞工具。通过该漏洞,测试人员可以快速的判定出某个特定zone的所有主机,收集域信息,选择渗透测试目标。

Kali Linux提供工具dnswalk,可以直接判断域名所对应的服务器是否存在DNS Zone Transfers漏洞。如果存在,则可以获取该域名的各种信息。

相关文章推荐

dnsenum用法

root@root:/pentest/enumeration/dns/dnsenum# ./dnsenum.pl baidu.com dnsenum.pl VERSION:1.2.2 ----- ...

DNS zone transfer vulnerability(域传送漏洞)批量扫描

原理自行百度,我们直接动手 工具DNS域传送漏洞的验证方式简单粗暴,我简单修改了lijiejie大牛的脚本,做批量:https://github.com/Xyntax/zZone-Transfer采集...

LandGrey-Dns-Zone-Transfer-Scan.bat

  • 2016年12月03日 17:01
  • 333B
  • 下载

DNS域传送漏洞的收集、检测与利用

LandGrey DNS域传送漏洞的收集、检测与利用; nslookup nmap dig在Dns Zone Transfer漏洞上的使用; 提供多个批处理与利用脚本。...

DNS扫盲系列之五:域名配置ZONE文件

这次把ZONE文件拿出来简单说明一下。ZONE文件是DNS上保存域名配置的文件,对BIND来说 一个域名对应一个ZONE文件,现以abc.com的ZONE文件为 例展开。罗嗦一句,该ZONE存...

struts2漏洞利用工具

  • 2017年02月24日 11:18
  • 91KB
  • 下载

struts2漏洞利用工具V1.41

  • 2017年11月03日 15:55
  • 242KB
  • 下载

[更新]Elasticsearch 代码执行漏洞利用检测工具

1. ElasticSearch是一个基于Lucene构建的开源,分布式,RESTful搜索引擎。设计用于云计算中,能够达到实时搜索,稳定,可靠,快速,安装使用方便。 2、Lucene...
  • hujkay
  • hujkay
  • 2014年05月26日 12:41
  • 2828

Struts2漏洞利用工具Devmode版

  • 2017年10月26日 11:32
  • 6KB
  • 下载

struct s16最新漏洞利用工具源码

  • 2013年07月18日 15:52
  • 34KB
  • 下载
内容举报
返回顶部
收藏助手
不良信息举报
您举报文章:利用DNS Zone Transfers漏洞工具dnswalk
举报原因:
原因补充:

(最多只允许输入30个字)