DNS Zone Transfer(네임 서버 영역 전송)(2)

estar987·2023년 9월 13일
0

Security

목록 보기
15/43
    ● 실습 1
      → 하위 도메인 정보 출력
        # dnsmap gusiya.com

      → 파일 생성
        : 주의사항 
          1. 이전에 만든 파일명으로 덮어씌워서 만들면 안된다
          2. 파일명 중복되면 X)
          
          # dnsmap gusiya.com -r /tmp/result1.txt
          # dnsmap gusiya.com > /tmp/result2.txt
          # ls -l /usr/share/dnsmap/
          # dnsmap gusiya.com -w /usr/share/dnsmap/wordlist_TLAs.txt –r /tmp/result3.txt
          

      → 파일 생성(ns가 나타나지 않은 것이 정상이다)

      # nl /tmp/result3.txt

    ● 실습 2
      → CentOS에서 rev,zone파일에서 호스트들 추가(mail,ftp,cafe)
      


      → Kali 에서 /usr/share/dnsmap/wordlist_TLAs.txt 파일에 
         mail, cafe, ns 추가

      → 파일 생성


      → 경로를 다르게 설정해도 된다 



    ● 결론
      → 무차별 공격을 막을 방법이 없다
      → 그래서 막을 방법은  /etc/named.rfc1912.zones 파일에서 any가 아닌 
      none으로 하는 것이 유일한 방법이다
profile
System / Cloud / DevOps Engineer

0개의 댓글

관련 채용 정보