錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
DNSnitch:反向DNS查詢與域傳送探測工具

作者: 佚名  日期:2017-04-17 20:55:09   來源: 本站整理

 DNSnitch:反向DNS查詢與域傳送探測工具。近期對Dyn的DDoS攻擊的事件讓我把目光放到了DNS上,黑客們一次又一次證明了成功實施DDoS攻擊的最佳方式,就是攻擊DNS服務器。

作為一名滲透測試工程師,我在評估系統安全時確實能夠經常看到域名解析服務器,這一點在信息搜集階段尤為明顯。我們現在仍然能夠時不時的看到一些允許域傳送的公共域名服務器,顯然這是個隱患。但我還從沒有把DNS服務器作為過一個實際的攻擊目標,我的客戶也都不愿意在付費測試時允許工程師癱瘓掉他們的網絡服務。

對Dyn的DDoS攻擊是個大麻煩,因為Dyn是主要的DNS解析服務供應商,對Dyn的攻擊造成了一批知名站點的服務中斷,其中包括Twitter, Paypal, Reddit, Github, Spotfy等

這不禁使我思考,如果我是一名攻擊者,要找到最合適的域名解析服務器進行攻擊,我該怎么做,我應該選擇哪一臺域名解析服務器。查詢目標所使用的域名解析服務器非常容易,但是如果我的目標是域名服務器,我要對域名解析服務器進行DDoS攻擊,那么我就應該進行相反的查詢,找出一個域名解析服務器提供服務的所有域名。

反向NS查詢

Google結果告訴我要進行反向域名解析查詢,只要我們能夠找到一個域名服務器,我們就能夠查詢到它提供服務的所有獨立域名。反向域名解析查詢是如何生效的呢,我在Server Fault上找到了最好的答案:

域文件訪問:一些注冊處會授予注冊商或其他團體訪問域文件的權限。這也就能讓我們非常容易地確定在這些空間中哪些域有訪問DNS服務器的權限。但是在我研究時發現,現在提供訪問域文件權限的注冊商并不常見。這樣一來,盡管這種方法是最可靠的,也并沒有被廣泛使用。

被動DNS:被動DNS通過ISP的遞歸DNS服務器流量檢查和根據所見重建區域數據來實現目的。盡管這種方法會消耗大量資源,并且數據庫中的數據可能過時,它還是被作為一種有效手段廣泛使用。我將會在下文繼續談論這種方法。

反向NS查詢工具

我做的第一件事就是去搜索能夠執行反向NS查詢命令的命令行工具。我確實也找到了一些或免費或付費提供這項服務的網站,由于我本身就是安全專家,我還是傾向于使用免費工具,也花了不少時間去研究。

1. Gwebtools

我首先要介紹的就是gwebtools的域名檢測工具。正如它承諾的一樣,只要給它一個域名服務器,它就能列出可用的所有域名。唯一的缺陷就是它只能提供.com和.net結尾的域名。它的工作原理就是運營商提供了一套監測.com和.net域變化的系統,并且每月更新一次。

\

2. Viewdns.info

接下來我要介紹viewDNS.info提供的NS反向查詢工具。我更喜歡這個工具,因為它監測的域比ns-spy更多,能夠獲得比gwebtool更多的結果。他們提供了API,能讓我們把這項工具整合到自己的工具中。他們甚至會售賣收集到的域信息。

\

3. Domain Tools

最后登場的是Domain Tools的NS反查工具。這個工具并非免費工具,在進行查詢后,你能夠得到一個免費的結果樣例,但是想要得到完整的結果,要么以每月$99的價格繳納會員費,要么以$70的非會員價去購買結果

\

據我所知,這項工具提供的查詢結果比上兩個工具的結果更加豐富,以ns1.safaricombusiness.co.ke這一域名服務器為例,查詢結果如下:

gwebtools發現1017個域

\

viewdns.info發現2563個域

\

Domain Tools找到9814個域

\

DNSnitch

上面提到的在線工具雖好,但是依舊不能滿足我的需求,我需要的是一個能夠不離開終端就能進行NS反向查詢的工具。由于我們能夠訪問注冊管理機構的域文件,我能想到的最佳方案就是利用上面提到的一個網站來獲得我想要的結果。

最終,在gwebtools和viewdns.info之間,我選擇了后者,理由如下:

Viewdns.info能夠監視更多地域,且能提供更多的結果,這從查詢樣例中就能看出來。

Viewdns.info的輸出更容易被解析,它所有的查詢結果都是輸出在單個頁面的,而gwebtool的輸出在多個頁面,對結果進行分析和在終端輸出會變得更麻煩。

DNSnitch工具是一個Python腳本,能夠向viewdns.info的NS反向查詢工具發送請求,并且將結果輸出到終端上

\
\

域傳送

當我在一些公共域名服務器進行測試時,我發現有兩個域名服務器允許所有域使用它們進行域傳送(現在這一問題仍然存在)

這里的資料說明了什么是域傳送,以及為什么人們永遠不應該在公共域名服務器上允許域傳送。總而言之,域傳送能夠讓網絡結構探測變得容易的多,就好比我們直接走進目標的大門,向網絡部門主管要到了一張詳盡的IP列表,再從大門走出去。你并不會因此立刻被入侵,但是它能讓你的敵人獲取到很多重要信息,而這些信息在后期攻擊階段至關重要。域傳送漏洞已經被我們知曉多年,現在這種問題仍然存在讓我非常驚訝。



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    主站蜘蛛池模板: 亚洲av无码成人精品区一本二本 | 亚洲va中文字幕无码| 无码av最新无码av专区| 久久久久亚洲av无码专区喷水| 亚洲中文字幕在线无码一区二区| 国产精品无码久久av| 无码视频一区二区三区在线观看| 97在线视频人妻无码| 久久久久久无码Av成人影院| 精品人妻少妇嫩草AV无码专区 | 无码精品一区二区三区在线| 人妻无码精品久久亚瑟影视| 亚洲Av无码专区国产乱码DVD| 无码人妻丰满熟妇区毛片| 精品国精品无码自拍自在线| 在线精品自拍无码| 亚洲精品无码av天堂| 成人无码区免费视频观看| 无码国产精品一区二区免费虚拟VR| 中文字幕精品无码久久久久久3D日动漫 | 久久久久久无码国产精品中文字幕| 色综合久久无码中文字幕| 国产综合无码一区二区三区| 亚洲无码高清在线观看| 国产成人无码精品久久久露脸| 无码人妻一区二区三区免费| 孕妇特级毛片WW无码内射 | 中文有码无码人妻在线| 亚洲成a人片在线观看无码| 中文无码vs无码人妻| 中文国产成人精品久久亚洲精品AⅤ无码精品 | 国产精品无码一本二本三本色| 亚洲精品9999久久久久无码 | 精品久久久无码人妻中文字幕豆芽 | 国产成人无码区免费A∨视频网站| 少妇人妻偷人精品无码AV| 亚洲精品无码你懂的| WWW久久无码天堂MV| 无码任你躁久久久久久久| 日韩精品无码免费专区午夜| 亚洲日韩乱码中文无码蜜桃臀网站|