====== Ataques de transferencia de zona AXFR ====== Los ataques de transferencia de zona, también conocidos como AXFR (siglas de "Authoritative eXtensible File Transfer Protocol") son un tipo de ataque dirigido a los servidores de nombres de dominio para obtener información sensible sobre los dominios de una organización. Para esto usaremos el siguiente laboratorio: https://github.com/vulhub/vulhub/tree/master/dns/dns-zone-transfer {{pasted_image_20230712155908.png|}} {{pasted_image_20230712160156.png|}} Abrimos el fichero named.conf.local y ponemos el nombre de transferencia de zona que queramos: {{pasted_image_20230712160322.png|}} Montamos el laboratorio con docker-compose up -d: {{pasted_image_20230712160859.png|}} Una vez desplegado, puedo hacer un ataque de transferencia de zona de tal forma que con el comando dig pueda conocer los subdominios existentes y más información: dig axfr @127.0.0.0 pingucorp.local {{pasted_image_20230712161015.png|}} === OTRO EJEMPLO === Otro ejemplo de este ataque puede ocurrir cuando estamos ante un dominio y queremos obtener subdominios; de tal forma que podemos hacer lo siguiente: [[MAQUINA HUNTER]] dig axfr hunterzone.nyx @192.168.0.40 {{pasted_image_20231222112441.png|}}