更多
黑客联盟 黑客软件
学生黑客联盟
高级搜索
您现在的位置:学生黑客联盟 > 安全方面 > 漏洞预警 > 浏览信息
DNS域传送泄露漏洞详解
时间:2012-02-07 19:29 来源:www.stuhack.com 作者: 点击:
区域传送操作指的是一台后备服务器使用来自主服务器的数据刷新自己的zone数据库。这为运行中的DNS服务提供了一定的冗余度,其目的是为了防止主域名服务器因意外故障变得不可用时影响到全局。一般来说,DNS区域传送操作只在网络里真的有后备域名DNS服务器时才


 区域传送操作指的是一台后备服务器使用来自主服务器的数据刷新自己的zone数据库。这为运行中的DNS服务提供了一定的冗余度,其目的是为了防止主域名服务器因意外故障变得不可用时影响到全局。一般来说,DNS区域传送操作只在网络里真的有后备域名DNS服务器时才有必要执行,但许多DNS服务器却被错误地配置成只要有人发出请求,就会向对方提供一个zone数据库的拷贝。如果所提供的信息只是与连到因特网上且具备有效主机名的系统相关,那么这种错误配置不一定是坏事,尽管这使得攻击者发现潜在目标要容易得多。真正的问题发生在一个单位没有使用公用/私用DNS机制来分割外部公用DNS信息和内部私用DNS信息的时候,此时内部主机名和IP地址都暴露给了攻击者。把内部IP地址信息提供给因特网上不受信任的用户,就像是把一个单位的内部网络完整蓝图或导航图奉送给了别人。

 
系统管理员来说,允许不受信任的因特网用户执行DNS区域传送(zone transfer)操作是后果最为严重的错误配置之一。
 
 
 
 
 
Nslookup显示可用来诊断域名系统 (DNS) 基础结构的信息。只有在已安装 TCP/IP 协议的情况下才可以使用 Nslookup 命令行工具。 
 
语法 
 
nslookup [-SubCommand ...] [{ComputerToFind| [-Server]}] 
 
参数 
 
-SubCommand ... 
 
将一个或多个 nslookup 子命令指定为命令行选项。 
 
ComputerToFind 
 
如果未指定其它服务器,就使用当前默认 DNS 名称服务器查阅 ComputerToFind 的信息。要查找不在当前 DNS 域的计算机,请在名称上附加句点。 
 
-Server 
 
指定将该服务器作为 DNS 名称服务器使用。如果省略了 -Server,将使用默认的 DNS 名称服务器。 
 
{help|?} 
 
显示 nslookup 子命令的简短总结。 
 
注释 
 
如果 ComputerToFind 是 IP 地址,并且查询类型为 A 或 PTR 资源记录类型,则返回计算机的名称。如果 ComputerToFind 是一个名称,并且没有跟踪期,则向该名称添加默认 DNS 域名。此行为取决于下面 set 子命令的状态:domain、srchlist、defname 和 search。 
 
如果键入连字符 (-) 代替 ComputerToFind,命令提示符更改为 nslookup 交互式模式。 
 
命令行长度必须少于 256 个字符。 
 
Nslookup 有两种模式:交互式和非交互式。 
 
如果仅需要查找一块数据,请使用非交互式模式。对于第一个参数,键入要查找的计算机的名称或 IP 地址。对于第二个参数,键入 DNS 名称服务器的名称或 IP 地址。如果省略第二个参数,nslookup 使用默认 DNS 名称服务器。 
 
如果需要查找多块数据,可以使用交互式模式。为第一个参数键入连字符 (-),为第二个参数键入 DNS 名称服务器的名称或 IP 地址。或者,省略两个参数,则 nslookup 使用默认 DNS 名称服务器。下面是一些有关在交互式模式下工作的提示: 
 
要随时中断交互式命令,请按 CTRL+C。 
 
要退出,请键入 exit。 
 
要将内置命令当作计算机名,请在该命令前面放置转义字符 (\)。 
 
将无法识别的命令解释为计算机名。 
 
如果查找请求失败,nslookup 将打印错误消息。下表列出可能的错误消息。 
 
错误消息 说明 
 
Timed out 重试一定时间和一定次数之后,服务器没有响应请求。可以通过 set timeout 子命令设置超时期。而利用 set retry 子命令设置重试次数。 
 
No response from server 服务器上没有运行 DNS 名称服务器。 
 
No records 尽管计算机名有效,但是 DNS 名称服务器没有计算机当前查询类型的资源记录。查询类型使用 set querytype 命令指定。 
 
Nonexistent domain 计算机或 DNS 域名不存在。 
 
Connection refused 
 
or 
 
Network is unreachable 
 
无法与 DNS 名称服务器或指针服务器建立连接。该错误通常发生在 ls 和 finger 请求中。 
 
Server failure DNS 名称服务器发现在其数据库中内部不一致而无法返回有效应答。 
 
Refused DNS 名称服务器拒绝为请求服务。 
 
Format error DNS 名称服务器发现请求数据包的格式不正确。可能表明 nslookup 中存在错误。 
 
nslookup –qt=类型 目标域名
 
  注意qt必须小写。
 
  类型可以是一下字符,不区分大小写:
 
  A 地址记录(Ipv4)
  AAAA 地址记录(Ipv6)
  AFSDB Andrew文件系统数据库服务器记录(不懂)
  ATMA ATM地址记录(不是自动提款机)
  CNAME 别名记录
  HINFO 硬件配置记录,包括CPU、操作系统信息
  ISDN 域名对应的ISDN号码
  MB 存放指定邮箱的服务器
  MG 邮件组记录
  MINFO 邮件组和邮箱的信息记录
  MR 改名的邮箱记录
  MX 邮件服务器记录
  NS 名字服务器记录
  PTR 反向记录(从IP地址解释域名)

[1] [2] [3] [4] [5] [6] [7]  下一页




本文标题:DNS域传送泄露漏洞详解

本文地址:http://www.stuhack.com/safe/bugtest/75057.html

免责声明:本文仅代表作者个人观点,与本站无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。




教你如何2分钟内

经过本人的不懈努力,小六原装bcm4311无线[查看详细]

胡莱战国游戏武将

胡莱战国公测也已经十多天了,发现还没有玩[查看详细]

地下城DNF公平PK

不久前我们为大家报道了DNF国服确认将在3月[查看详细]

洛克王国响铃猫技

洛克王国响铃猫 编号:850 主属性:武系 获[查看详细]