Avatar billede Slettet bruger
19. juli 2003 - 15:17 Der er 20 kommentarer og
1 løsning

Hent info fra en dns-server

Jeg vil høre om det er muligt at få en dns server til fortælle mig hvad den har af domæner ?
Avatar billede czar Nybegynder
19. juli 2003 - 16:13 #1
nej
Avatar billede razor Nybegynder
19. juli 2003 - 16:47 #2
czar - husk at du skal sætte kryds i 'svar' :-)
Avatar billede czar Nybegynder
19. juli 2003 - 17:27 #3
ahh.. :)
Avatar billede bufferzone Praktikant
19. juli 2003 - 18:02 #4
Det er muligt, med en meget kendt og brugt hackerteknik der hedder Zone Transfere, men kun hvis Serveren er dårligt konfigureret og tillader zone transfere fra ikke validerede clienter
Avatar billede thomasledet Nybegynder
19. juli 2003 - 18:09 #5
desværre er der jo så alt for mange fjolser, der smider dårligt konfigurerede systemer på nettet...

som standard bør man gå ud fra, at det ikke er muligt... giver man sig til at rykke i for mange håndtag risikerer man at få en politianmeldelse på nakken når/hvis man bliver opdaget
Avatar billede czar Nybegynder
19. juli 2003 - 18:11 #6
bufferzone: "hackerteknik" ?
Avatar billede czar Nybegynder
19. juli 2003 - 18:14 #7
bufferzone: ... og, kan en "zone transfer" fortælle dig "hvad den har af domæner" ?

me thinks not...
Avatar billede bufferzone Praktikant
19. juli 2003 - 18:30 #8
Me think so... Ja den kan, men lad mig lige checke efter for en sikkerheds skyld. Det er en teknik der udnyttes til enumeration (recogningsering) når du skal foodprinte en større organisation
Avatar billede Slettet bruger
19. juli 2003 - 18:56 #9
thomasledet >> også bare for at få afvide hvad domænenavn der er register på den ?
Avatar billede czar Nybegynder
19. juli 2003 - 19:19 #10
bufferzone:

vi prøver lige fra starten..

Et domæne:
eg. bufferzone.dk ..

En zone:
indeholder en del af et domæne (eller det hele). dette overføres mellem nameservers via zone transfers, eller via åbne opsatte nameservers, til alle der spørger.. Jeg anser ikke en åben konfiguration som en fejl, bare man ved hvad man gør og hvorfor man har gjort det.

En nameserver:
en maskine som holder flere zoner, du kan ikke lave en "show all zones" request på den.
Avatar billede bufferzone Praktikant
19. juli 2003 - 20:10 #11
Jeg ved udemærket hvad en zone er og hvordan det virker. om det er en fejlkonfiguration at DNS serveren tilader zone transfere til ikke autorized servere vil jeg lade op til den enkelte at afgøre, hvis du anvender en public accessible DNS server til dit interne net og denne tilader ikke autorized serveres at udføre zone transfer så kan alle hente oplysningerne ud, og disse kan med de rette værktøjer sagtens bringes til at afsløre alle domæner der måtte være opført her, også hvis derer flere end en, deter faktisk hele humlen.

Et simpelt værktøj der findes på de fleste systemer er nslookup.

Så svaret er du kan sagtens få en DNS server til at fortælle hvad den har af domæner, hvis den tillader transfere til ikke autorized serveres. jeg ved det da jeg selv lige har udført det på min egen server
Avatar billede bufferzone Praktikant
19. juli 2003 - 20:16 #12
I virkeligheden burde det jo ikke være så svært at regne ud. Hvis du kan flytte zoneoplysningerne over på din egen maskine, så kan du også få alle oplysningerne ud i noget forståeligt tekst. Du skal så spørge dig selv "findes domæneoplysningerne her" og hvis svaret er ja til dette, så kan de også læses
Avatar billede lap Nybegynder
20. juli 2003 - 15:41 #13
Så vidt jeg ved er det ikke muligt at spørge en navneserver: "hvilke domæner er du primær for" - det er korrekt, at det er muligt at zone-tranfer en komplet zone (hvis det er tilladt) - men jeg skal vide hvilket domæne jeg skal zone-tranfer.

Hvis det skal være muligt, så er det noget med "dig @hostnavn . ns" - men jeg tror ikke det er muligt.
Avatar billede czar Nybegynder
20. juli 2003 - 15:42 #14
Du har endnu ikke lært forskæl på domæner og host's. Du roder dem nemlig sammen i en stor gang skvuddermudder.

En split dns, hvor du har oprettet en "home.lan" eller lign. konfiguration (det du kalder en public accessable DNS server til dit interne net). hvor du så har sat "maskine1.home.lan" "maskine2.home.lan" osv op. Hvordan kan en person udefra, selvom han kan query DNS'en pga en fejl i split opsætningen, se at DU HAR VALGT at kalde dit interne lan for "home.lan", samt de øvrige domæner som ligger på dns'en ..?!

svaret er: det kan han ikke, og det er det "let" oprindeligt spørger om.


Det du svare på:
... er at man med en axfr kan se de enkelte hosts i zonen, hvis man ved zonen ligger på den DNS maskine, og axfr er tilladt.

Der kan ikke være et stort mysterie i at en DNS maskine fortæller om eg mail.bufferzone.dk's A record samt bufferzone.dk og www.bufferzone.dk's  A records. det er dens arbejde.

beskyttelsen med axfr er at jeg kan ikke bare bede om hele zonen, så eg jeg ikke kan se om ssh.bufferzone.dk eller secret.bufferzone.dk findes, og/eller hvor de står.

Jeg kunne naturligvis lave opslag på må og få.. men.. hvis du nu kaldte den ene "sofiejensen.bufferzone.dk" så ville det tage mig lang tid før jeg "fandt" den (det er det en axfr lås beskytter dig imod, ikke andet).

btw: "nslookup" hører til i skraldespanden.. "dig" er vejen frem.
Avatar billede bufferzone Praktikant
20. juli 2003 - 15:51 #15
Puuh ha det er lidt vandskeligt at holde fast på hvad der egentlig menes og spørger om. Lad mig prøve en anden vej.

Hvis du kender navnet eller ip adressen på en DNS server og denne tillader annonym zone transfere, så kan du lave en komplet kopi, med alle de oplysninger der findes på denne DNS server hjenne på din egen PC.

Herefter kan disse oplysninger uddrages uden de store problemer

Håber det hjalp, idet jeg tror vi taler lidt forbi hinnanden
Avatar billede lap Nybegynder
20. juli 2003 - 15:54 #16
Ja, anonym zone transfer til muligt, hvis du ved hvilken zone du vil hente - spørgsåler er her: "er muligt at få en dns server til fortælle mig hvad den har af domæner" - hertil er svaret nej :-)
Avatar billede czar Nybegynder
20. juli 2003 - 15:58 #17
> Hvis du kender navnet eller ip adressen på en DNS server og denne tillader
> annonym zone transfere, så kan du lave en komplet kopi, med alle de
> oplysninger der findes på denne DNS server hjenne på din egen PC.

nej, det er vrøvl..

du skal have en liste over SAMTLIGE zoner på DNS maskinen før ovenstående er sandt (det er den liste "let" vil have). den liste kan du ikke lave udefra!
Avatar billede czar Nybegynder
20. juli 2003 - 15:59 #18
/me ^5 lap
Avatar billede lap Nybegynder
20. juli 2003 - 16:00 #19
/lap ^5 czar :-)
Avatar billede bufferzone Praktikant
20. juli 2003 - 16:13 #20
Jeg vil stadig påstå at jeg kan få disse oplysninger ud, hvis serveren er konfigureret forkert eller hvis den er baseret på den rigtige version af BIND. under brug af zone transfere og andre ting
Avatar billede czar Nybegynder
20. juli 2003 - 16:15 #21
.. du vil påstå, men ikke have ret..
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester