Баги в Dns ???

Discussion in 'Безопасность и Анонимность' started by guest3297, 8 Feb 2007.

  1. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    Вот интересует уязвимости этого сервиса.
    А в часто ности вопрос можно ли узнать список доменов через не корректно настроенный Dns, не используя при это поисковые системы и сервисы?
     
  2. pop_korn

    pop_korn Elder - Старейшина

    Joined:
    13 Sep 2005
    Messages:
    148
    Likes Received:
    33
    Reputations:
    14
    вот, тожк было интересно
     
    1 person likes this.
  3. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    Типо это окончтельный ответ ми растроился...
     
  4. flipper

    flipper Elder - Старейшина

    Joined:
    5 Sep 2006
    Messages:
    131
    Likes Received:
    85
    Reputations:
    29
    Тоже интересна данная тема, но знаю только, что можно попробовать узнать ip адрес хоста (nslookup), а затем обратиться по ip адресу. И заодно, попробовать соседние адреса (192.168.16.X +-2)
     
  5. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    Нет вы не вперли, работать надо через ns. регистраторов...
     
  6. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    У кого нить есть описание диалалога Сервера и клиента?
    Rfc не помогло.
     
  7. ZaCo

    ZaCo Banned

    Joined:
    20 Jun 2005
    Messages:
    737
    Likes Received:
    336
    Reputations:
    215
    вся работа по запросу "даю домен, давай мне хост" вообще говоря проходит от твоего локального днс-сервера до одного из самых корневых серверов. чтобы не тормозить работу часто-запрашиваемые домены хранятся в таблице, что позволяет быстро, без дополнительного запроса, получить ip адрес и тем самым снизить нагрузку на всю систему.
    но тут возникает проблема доступа к этой таблице:)
     
    1 person likes this.
  8. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    Вообщем интересен сам запрос "даю домен" на пакетном уровне, тоесть как я понимаю.

    Идет что то типо "привет" в ответ "даю домен, давай мне хост", тоесть первоначальное обращение к днс есть.
    Я прав?
     
  9. FraiDex

    FraiDex Elder - Старейшина

    Joined:
    16 Jun 2006
    Messages:
    193
    Likes Received:
    68
    Reputations:
    -11
    ну да. отправляется запрос днс серваку. точнее примерно так. вообще DNS правильно пишется так www.site.com. - с точкой в конце. сначала ".", идет связь с корневым доменом (или как его называют нулевого уровня), потом идет дальше поддомен com , site, www. насчёт связи, я думаю что связь с DNS-сервером осуществляется через сервак прова, но как хз...
     
  10. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    Я имею ввиду 53 порт, а не коренные днс, тоесть что мешает работать на прямую с днс какого либо сервера, зная синтаксис запросов.
     
  11. FraiDex

    FraiDex Elder - Старейшина

    Joined:
    16 Jun 2006
    Messages:
    193
    Likes Received:
    68
    Reputations:
    -11
    ты имееш ввиду напрямую с ДНС-сервером?
     
  12. ZaCo

    ZaCo Banned

    Joined:
    20 Jun 2005
    Messages:
    737
    Likes Received:
    336
    Reputations:
    215
    а ничего и не мешает. почитай на википедии про днс. но, врядли это поможет в поставленной задаче; нужно разбираться как bind, к примеру, работает и как хранит свою таблицу.
     
  13. FraiDex

    FraiDex Elder - Старейшина

    Joined:
    16 Jun 2006
    Messages:
    193
    Likes Received:
    68
    Reputations:
    -11
    http://www.isc.org/index.pl?/sw/bind/index.php
     
  14. Ky3bMu4

    Ky3bMu4 Elder - Старейшина

    Joined:
    3 Feb 2007
    Messages:
    487
    Likes Received:
    284
    Reputations:
    42
    Копался во фряке на предмет различных отладчиков\дебуггеров. Вот на что напоролся: