排序
DNSLOG平台快速搭建(添加dns记录)
DNS的全称是Domain Name System(网络称号系统),它作为将域名和IP地址互相映射,使人更便当地访问互联网. 当用户输入某一网址如luomiweixiong.com,网络上的DNS Server会将该域名解析,并...
从一道题开始学习DNS缓存攻击
前言 TQLCTF 2022只做了一道web,其他几道题打自闭了,回来复现。前言?没有前言了。。。焯 DNS解析链 DNS就是域名系统,是因特网中的一项中心效劳,是用于完成域名和IP地址互相映射的一个散布...
使用 MITM6 通过 DNS 中继 Kerberos 身份验证
2021 年 10 月,James Forshaw(@tiraniddo)在 Project Zero 上发表了一篇名为 《Using Kerberos for Authentication Relay Attacks》 的文章,引见了其在中继 Kerberos 身份考证方面的相关研...
收集子域名信息、DNS查询、端口信息、指纹识别、收集敏感目录文件、社会工程学
搜集子域名信息 子域名也就是二级域名,是指顶级域名下的域名。假定我们的目的网络范围比拟大,直接从主域动手显然是很不明智的,由于关于这种范围的目的,普通其主域都是重点防护区域,所以不...
nginx DNS 解析器 Off-by-One 任意代码执行漏洞(CVE-2021-23017)
破绽详情 Nginx是一个高性能的HTTP和反向代理web效劳器,同时也提供了IMAP/POP3/SMTP效劳,由于其具有许多优越的特性,招致在全球范围内被普遍运用。 2021年05月25日,Nginx官方发布平安公告,...