信息收集型攻擊 3 |
發布時間: 2012/5/16 20:28:33 |
利用信息服務 DNS域轉換 概覽:DNS協議不對轉換或信息性的更新進行身份認證,這使得該協議被人以一些不同的方式加以利用。如果你維護著一臺公共的DNS服務器,黑客只需實施一次域轉換操作就能得到你所有主機的名稱以及內部IP地址。 防御:在防火墻處過濾掉域轉換請求。 Finger服務 LDAP服務 本文出自:億恩科技【www.laynepeng.cn】 概覽:DNS協議不對轉換或信息性的更新進行身份認證,這使得該協議被人以一些不同的方式加以利用。如果你維護著一臺公共的DNS服務器,黑客只需實施一次域轉換操作就能得到你所有主機的名稱以及內部IP地址。 防御:在防火墻處過濾掉域轉換請求。 Finger服務 LDAP服務 本文出自:億恩科技【www.laynepeng.cn】 --> |