信息收集型攻击 3 |
发布时间: 2012/5/16 20:28:33 |
利用信息服务 DNS域转换 概览:DNS协议不对转换或信息性的更新进行身份认证,这使得该协议被人以一些不同的方式加以利用。如果你维护着一台公共的DNS服务器,黑客只需实施一次域转换操作就能得到你所有主机的名称以及内部IP地址。 防御:在防火墙处过滤掉域转换请求。 Finger服务 LDAP服务 本文出自:亿恩科技【www.enkj.com】 概览:DNS协议不对转换或信息性的更新进行身份认证,这使得该协议被人以一些不同的方式加以利用。如果你维护着一台公共的DNS服务器,黑客只需实施一次域转换操作就能得到你所有主机的名称以及内部IP地址。 防御:在防火墙处过滤掉域转换请求。 Finger服务 LDAP服务 本文出自:亿恩科技【www.enkj.com】 --> |