Kali Linux: transferência de zona DNS (AXFR) - Parte 1

Aula 7 · Explorando vulnerabilidades clássicas com Kali
Kali Linux: transferência de zona DNS (AXFR) - Parte 1

Nesta aula sobre Kali Linux, o professor aborda a exploração de DNS transferência de zona (AXFR), um protocolo que permite obter informações detalhadas da infraestrutura interna de uma empresa. Ele destaca como configuradores mal treinados podem deixar brechas na segurança, colocando empresas em risco. O professor discute diferentes cenários de configuração DNS, desde ambientes isolados sem serviços públicos até aqueles que oferecem acesso público a servidores DNS e aplicações web internas. Ele também fala sobre as vulnerabilidades associadas à falta de configurações corretas, como deixar o AXFR habilitado para qualquer IP ou rede externa. Para demonstrar, utiliza ferramentas como DIG para consultar registros DNS e explica a importância da segurança em redes internas ao usar serviços DNS não seguros. A aula conclui com uma discussão sobre a tentativa de transferência de zona DNS entre servidores primário (NS1) e secundário (NS2), enfatizando que o servidor principal, NS1, deve fornecer todas as informações da infraestrutura para o secundário, criando uma oportunidade para um ataque AXFR.

Entre na sua conta para perguntar sobre esta aula. Fazer login.

Voltar ao curso