DNS域传送漏洞

  

漏洞原理:
DNS协议支持使用axfr类型的记录进行区域传送,用来解决主从同步的问题。如果管理员在配置DNS服务器的时候没有限制允许获取记录的来源,将会导致DNS域传送漏洞。

  

漏洞复现:
1。在Linux下,我们可以使用挖命令来发送dns请求。我们可以用挖@your-ip www.vulhub.org获取域名www.vulhub.org来获取目标dns服务器上的一记录。 dns域传送漏洞”> <br/> 2。发送axfr类型的dns请求:挖@your-ip - t axfr vulhub.org <br/> <img src=  DNS域传送漏洞

DNS域传送漏洞