江天一色
业精于勤荒于嬉,行成于思毁于随
2018年9月11日星期二
案例:Hacking Guatemala’s DNS – Spying on Active Directory Users
https://thehackerblog.com/hacking-guatemalas-dns-spying-on-active-directory-users-by-exploiting-a-tld-misconfiguration/index.html
权威把SOA的MNAME错配成无效域名,而微软AD活动目录服务提供域名更新写入是对着MNAME做update,设法注册这个无效域名,就。。。
不过实际场景概率很低,在TLD一般很难发生,因为没有多少TLD用windows AD弄zonefile。
没有评论:
发表评论
较新的博文
较早的博文
主页
订阅:
博文评论 (Atom)
没有评论:
发表评论