DNS пентест: от разведки и zone transfer до cache poisoning, rebinding и туннелирования

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Матричный принтер на чёрном столе печатает зелёным шрифтом вывод DNS zone transfer с именами хостов и IP-адресами. Янтарный свет сверху, глубокая тень, атмосфера ночной разведки.



🌐 Внутренний пентест банковской сети. dig axfr @ns2.target.bank target.bank — полный дамп зоны с 340+ записями за четыре минуты. Вторичный NS, legacy-BIND, AXFR для любого IP. В дампе — dc01-prod, jenkins-build, vault-backup. До domain admin — три дня....

DNS пентест: от разведки и zone transfer до cache poisoning, rebinding и туннелирования

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх