Notas de Luis

Ataques de transferencia de zona AXFR

Los ataques de transferencia de zona, también conocidos como AXFR (siglas de “Authoritative eXtensible File Transfer Protocol”) son un tipo de ataque dirigido a los servidores de nombres de dominio para obtener información sensible sobre los dominios de una organización.

Para esto usaremos el siguiente laboratorio:

https://github.com/vulhub/vulhub/tree/master/dns/dns-zone-transfer

Abrimos el fichero named.conf.local y ponemos el nombre de transferencia de zona que queramos:

Montamos el laboratorio con docker-compose up -d:

Una vez desplegado, puedo hacer un ataque de transferencia de zona de tal forma que con el comando dig pueda conocer los subdominios existentes y más información:

dig axfr @127.0.0.0 pingucorp.local

OTRO EJEMPLO

Otro ejemplo de este ataque puede ocurrir cuando estamos ante un dominio y queremos obtener subdominios; de tal forma que podemos hacer lo siguiente: MAQUINA HUNTER

dig axfr hunterzone.nyx @192.168.0.40

computing/hacking/generico/ataques_de_transferencia_de_zona_axfr.txt · Última modificación: por 127.0.0.1