信息收集型攻擊 3 |
發(fā)布時(shí)間: 2012/5/16 20:28:33 |
利用信息服務(wù) DNS域轉(zhuǎn)換 概覽:DNS協(xié)議不對(duì)轉(zhuǎn)換或信息性的更新進(jìn)行身份認(rèn)證,這使得該協(xié)議被人以一些不同的方式加以利用。如果你維護(hù)著一臺(tái)公共的DNS服務(wù)器,黑客只需實(shí)施一次域轉(zhuǎn)換操作就能得到你所有主機(jī)的名稱以及內(nèi)部IP地址。 防御:在防火墻處過濾掉域轉(zhuǎn)換請(qǐng)求。 Finger服務(wù) LDAP服務(wù) 本文出自:億恩科技【www.cmtents.com】 概覽:DNS協(xié)議不對(duì)轉(zhuǎn)換或信息性的更新進(jìn)行身份認(rèn)證,這使得該協(xié)議被人以一些不同的方式加以利用。如果你維護(hù)著一臺(tái)公共的DNS服務(wù)器,黑客只需實(shí)施一次域轉(zhuǎn)換操作就能得到你所有主機(jī)的名稱以及內(nèi)部IP地址。 防御:在防火墻處過濾掉域轉(zhuǎn)換請(qǐng)求。 Finger服務(wù) LDAP服務(wù) 本文出自:億恩科技【www.cmtents.com】 --> 服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |