利用DNS Zone Transfers漏洞工具dnswalk

利用DNS Zone Transfers漏洞工具dnswalk数据库

 

DNS Zone Transfers(DNS区域传输)是指一台备用服务器使用来自主服务器的数据刷新本身的域(zone)数据库。当主服务器出现故障,备用服务器就自动顶替主服务器提供域名解析服务。当DNS服务器被错误地配置成只要有client发出请求,就会向对方提供一个zone数据库的详细信息。这样就造成了DNS Zone Transfers漏洞工具。经过该漏洞,测试人员能够快速的断定出某个特定zone的全部主机,收集域信息,选择渗透测试目标。服务器

 

Kali Linux提供工具dnswalk,能够直接判断域名所对应的服务器是否存在DNS Zone Transfers漏洞。若是存在,则能够获取该域名的各类信息。工具