53 - Pentesting DNS
Άμεση διαθεσιμότητα εγκατάστασης για αξιολόγηση ευπαθειών & ελεγχος διεισδύσεων. Εκτελέστε έναν πλήρη έλεγχο διείσδυσης από οπουδήποτε με 20+ εργαλεία & χαρακτηριστικά που κυμαίνονται από αναγνώριση έως αναφορά. Δεν αντικαθιστούμε τους ελεγκτές διείσδυσης - αναπτύσσουμε προσαρμοσμένα εργαλεία, ανίχνευση & εκμετάλλευση modules για να τους δώσουμε πίσω κάποιο χρόνο να σκάψουν βαθύτερα, να ανοίξουν κελιά και να διασκεδάσουν.
Βασικές Πληροφορίες
Το Σύστημα Ονομάτων Domain (DNS) λειτουργεί ως ο κατάλογος του διαδικτύου, επιτρέποντας στους χρήστες να έχουν πρόσβαση σε ιστοσελίδες μέσω εύκολων στην ανάκληση ονομάτων τομέων όπως το google.com ή το facebook.com, αντί για τις αριθμητικές διευθύνσεις Internet Protocol (IP). Μεταφράζοντας τα ονόματα τομέων σε διευθύνσεις IP, το DNS εξασφαλίζει ότι οι περιηγητές ιστού μπορούν να φορτώνουν γρήγορα πόρους του διαδικτύου, απλοποιώντας τον τρόπο που πλοηγούμαστε στον online κόσμο.
Προεπιλεγμένη θύρα: 53
Διαφορετικοί Διακομιστές DNS
Διακομιστές Ρίζας DNS: Αυτοί βρίσκονται στην κορυφή της ιεραρχίας DNS, διαχειρίζοντας τους τομείς υψηλού επιπέδου και επεμβαίνοντας μόνο εάν οι διακομιστές χαμηλότερου επιπέδου δεν ανταποκρίνονται. Η Internet Corporation for Assigned Names and Numbers (ICANN) εποπτεύει τη λειτουργία τους, με παγκόσμιο αριθμό 13.
Διακομιστές Αρμόδιοι Ονομασίας: Αυτοί οι διακομιστές έχουν τον τελικό λόγο για τις ερωτήσεις στις επιλεγμένες ζώνες τους, προσφέροντας οριστικές απαντήσεις. Εάν δεν μπορούν να παρέχουν απάντηση, η ερώτηση ανακατευθύνεται στους διακομιστές ρίζας.
Μη-Αρμόδιοι Διακομιστές Ονομασίας: Χωρίς κυριότητα στους τομείς DNS, αυτοί οι διακομιστές συγκεντρώνουν πληροφορίες τομέα μέσω ερωτήσεων σε άλλους διακομιστές.
Διακομιστής DNS Προσωρινής Αποθήκευσης: Αυτός ο τύπος διακομιστή αποθηκεύει στη μνήμη του προηγούμενες απαντήσεις ερωτήσεων για ένα συγκεκριμένο χρονικό διάστημα για ταχύτερους χρόνους απάντησης σε μελλοντικά αιτήματα, με τη διάρκεια της μνήμης cache να καθορίζεται από τον αρμόδιο διακομιστή.
Διακομιστής Προώθησης: Εξυπηρετώντας έναν απλό ρόλο, οι διακομιστές προώθησης απλώς μεταφέρουν ερωτήσεις σε άλλο διακομιστή.
Επίλυσης: Ενσωματωμένοι σε υπολογιστές ή δρομολογητές, οι επιλύτες εκτελούν την ανάλυση ονομάτων τοπικά και δε θεωρούνται αρμόδιοι.
Απαρίθμηση
Ανάκτηση Μπάνερ
Δεν υπάρχουν μπάνερ στο DNS αλλά μπορείτε να ανακτήσετε το μαγικό ερώτημα για version.bind. CHAOS TXT
το οποίο θα λειτουργήσει στους περισσότερους διακομιστές ονομάτων BIND.
Μπορείτε να εκτελέσετε αυτήν την ερώτηση χρησιμοποιώντας το dig
:
Επιπλέον, το εργαλείο fpdns
μπορεί επίσης να εντοπίσει τον διακομιστή.
Είναι επίσης δυνατό να ανακτηθεί το banner και με ένα nmap script:
Οποιαδήποτε εγγραφή
Η εγγραφή ANY θα ζητήσει από τον διακομιστή DNS να επιστρέψει όλες τις διαθέσιμες καταχωρήσεις που είναι διατεθειμένος να αποκαλύψει.
Μεταφορά Ζώνης
Αυτή η διαδικασία συντομεύεται ως Ασύγχρονη Πλήρης Μεταφορά Ζώνης
(AXFR
).
Περισσότερες πληροφορίες
Αυτοματοποίηση
Χρησιμοποιώντας το nslookup
Χρήσιμα modules του metasploit
Χρήσιμα scripts του nmap
DNS - Αντίστροφη επίθεση με βρουτηforce
Εάν μπορείτε να βρείτε υποτομείς που αναλύονται σε εσωτερικές διευθύνσεις IP, πρέπει να προσπαθήσετε να εκτελέσετε έναν αντίστροφο DNS BF στους NSs του τομέα ζητώντας αυτό το εύρος IP.
Ένα άλλο εργαλείο για να το κάνετε αυτό: https://github.com/amine7536/reverse-scan
Μπορείτε να ερωτήσετε αντίστροφα εύρη IP στο https://bgp.he.net/net/205.166.76.0/24#_dns (αυτό το εργαλείο είναι επίσης χρήσιμο με το BGP).
DNS - Subdomains BF
Διακομιστές Active Directory
DNSSec
IPv6
Χρήση βίας με τη χρήση αιτημάτων "AAAA" για τη συλλογή των διευθύνσεων IPv6 των υποτομέων.
Χρησιμοποιώντας διευθύνσεις IPv6, εκτελέστε αναδιατύπωση DNS με βία.
DNS Αναδρομή DDoS
Εάν η αναδρομή DNS είναι ενεργοποιημένη, ένας επιτιθέμενος μπορεί να πλασαριστεί ως προέλευση στο πακέτο UDP προκειμένου να κάνει το DNS να στείλει την απάντηση στον διακομιστή θύμα. Ένας επιτιθέμενος μπορεί να καταχραστεί τους τύπους εγγραφών ANY ή DNSSEC καθώς συνήθως έχουν μεγαλύτερες απαντήσεις. Ο τρόπος να ελέγξετε αν ένα DNS υποστηρίζει τη αναδρομή είναι να ερωτήσετε ένα όνομα domain και να ελέγξετε αν η σημαία "ra" (recursion available) υπάρχει στην απάντηση:
Μη διαθέσιμο:
Διαθέσιμο:
Άμεση εγκατάσταση για αξιολόγηση ευπαθειών & δοκιμές διείσδυσης. Εκτελέστε μια πλήρη δοκιμή διείσδυσης από οπουδήποτε με 20+ εργαλεία & χαρακτηριστικά που καλύπτουν από την αναγνώριση μέχρι την αναφορά. Δεν αντικαθιστούμε τους δοκιμαστές διείσδυσης - αναπτύσσουμε προσαρμοσμένα εργαλεία, ανίχνευση & εκμετάλλευση modules για να τους δώσουμε πίσω χρόνο να εξερευνήσουν βαθύτερα, να ανοίξουν κελύφη, και να διασκεδάσουν.
Αποστολή email σε μη υπάρχον λογαριασμό
Μέσω της εξέτασης μιας ειδοποίησης μη παράδοσης (NDN) που προκαλείται από ένα email που στάλθηκε σε μια μη έγκυρη διεύθυνση εντός ενός στόχου τομέα, συχνά αποκαλύπτονται πολύτιμες λεπτομέρειες του εσωτερικού δικτύου.
Η παρεχόμενη αναφορά μη παράδοσης περιλαμβάνει πληροφορίες όπως:
Ο δημιουργός διακομιστής αναγνωρίστηκε ως
server.example.com
.Ένα μήνυμα αποτυχίας για το
user@example.com
με τον κωδικό σφάλματος#550 5.1.1 RESOLVER.ADR.RecipNotFound; not found
επεστράφη.Εσωτερικές διευθύνσεις IP και ονόματα κεντρικών υπολογιστών αποκαλύφθηκαν στις κεφαλίδες του αρχικού μηνύματος.
Αρχεία ρυθμίσεων
Επικίνδυνες ρυθμίσεις κατά την παραμετροποίηση ενός διακομιστή Bind:
Αναφορές
Βιβλίο: Network Security Assessment 3η έκδοση
Αυτόματες Εντολές HackTricks
Άμεση διαθεσιμότητα εγκατάστασης για αξιολόγηση ευπαθειών & δοκιμές διείσδυσης. Εκτελέστε μια πλήρη δοκιμή διείσδυσης από οπουδήποτε με 20+ εργαλεία & χαρακτηριστικά που καλύπτουν από την αναγνώριση μέχρι την αναφορά. Δεν αντικαθιστούμε τους δοκιμαστές διείσδυσης - αναπτύσσουμε προσαρμοσμένα εργαλεία, ανίχνευση & εκμετάλλευση modules για να τους δώσουμε πίσω χρόνο να εξερευνήσουν βαθύτερα, να ανοίξουν κελύφη και να διασκεδάσουν.
Last updated