Quali informazioni scaveranno perdite a un utente malintenzionato?

3

Quali informazioni forniranno a un utente malintenzionato i comandi axfr e ixfr in DIG?

    
posta Karmic Catti 01.09.2012 - 09:09
fonte

2 risposte

1

AXFR è il modo tradizionale di trasferimento di zona - copi semplicemente i record DNS da una zona all'altra - un utente malintenzionato avrà un elenco completo di risorse nelle organizzazioni e se salvi altre informazioni su quei server sul tuo nameserver sarà incluso

IXFR d'altra parte aiuta gli amministratori di sistema a replicare una zona già assegnata che stava facendo un AXFR completo in passato e deve essere aggiornato all'ultima revisione dei record sul server dei nomi, senza il fastidio e il soffocamento di banda di una copia completa di record. in IXFR puoi selezionare la revisione che hai e il server ti fornirà i dati aggiornati dal momento che la tua revisione, a un utente malintenzionato è la stessa di prima - solo meno informazioni.

    
risposta data 03.09.2012 - 23:39
fonte
0

Vuole scaricare la zona e scoprire l'elenco delle macchine con numeri IP a cui può accedere. In questo modo, ho appena scaricato la zona, e tutti i nomi dei server e i loro numeri IP vengono rivelati, quindi guardo i sistemi ai quali posso accedere e posso provare il mio login / password.

Un modo semplice per realizzare questo:

host -a -l example.com

    
risposta data 01.09.2012 - 09:27
fonte

Leggi altre domande sui tag