其实利用方法分为手工和工具两种,我们可以利用BT5下面的工具Dnsenum或者是其它工具,手工的话就利用nslookup即可。
1、使用工具来获取DNS信息
cd /pentest/enumeration/dns/dnsenum
# ./dnsenum.pl –enum domain.com
这样就可以简单的利用了。
2、使用手工的方法,推荐。方法如下图
查询过程如图所显示:
查询结果保存在189store.com.txt中
使用如下指令查看
1
|
view 189store.com.txt
|
有74条记录
见上面的详细说明
ns.westidc.com.cn(221.236.9.9) 与 ns.westidc.net.cn(210.77.146.30) 都没有做访问控制
定义ACL(访问控制列表)来限制在域名服务器之间的区域传送
编辑/etc/named.conf
在189store.com的zone配置中设置
1
|
allow-transfer { localhost; 221.236.9.9; };
|
或
1
|
allow-transfer { localhost; 210.77.146.30; };
|
原文:http://www.waitalone.cn/post/DNSTransfer.html
Copyright © hongdaChiaki. All Rights Reserved. 鸿大千秋 版权所有
联系方式:
地址: 深圳市南山区招商街道沿山社区沿山路43号创业壹号大楼A栋107室
邮箱:service@hongdaqianqiu.com
备案号:粤ICP备15078875号