Reber's Blog

只会一点点编程、只会一点点渗透


DNS 域传送漏洞

0x00 DNS域传送

DNS服务器分为:主服务器、备份服务器和缓存服务器,在主备服务器之间则通过“DNS域传送”同步数据。

若DNS服务器配置不当,可能导致匿名用户获取某个域的所有记录,从而节省许多搜集资产的时间。

0x01 通过nslookup查看域传送漏洞

分为3步:1. 设置type为ns;2. 查询ns服务器;3. 设置ns服务器 80

0x02 通过dig查看域传送漏洞

80

0x03 通过nmap查看域传送漏洞

70