More Related Content
PDF
2024 Trend Updates: What Really Works In SEO & Content Marketing PDF
Storytelling For The Web: Integrate Storytelling in your Design Process PDF
Web Güvenlik Açıkları - Web Application Vulnerabilities DOCX
C dilindeki strtok, remove, rename ve system fonksiyonları. DOCX
C dilinde dinamik bellek yönetimi DOCX
Hedef Odaklı Subdomain Tespiti DOCX
Group Policy Logon Script ile Paylaşım Klasörü Maplemek DOCX
Featured
PDF
Artificial Intelligence, Data and Competition – SCHREPEL – June 2024 OECD dis... PDF
Social Media Marketing Trends 2024 // The Global Indie Insights PDF
Everything You Need To Know About ChatGPT PDF
How to Leverage AI to Boost Employee Wellness - Lydia Di Francesco - SocialHR... PDF
Google's Just Not That Into You: Understanding Core Updates & Search Intent PDF
AI Trends in Creative Operations 2024 by Artwork Flow.pdf PDF
Product Design Trends in 2024 | Teenage Engineerings PDF
Introduction to Data Science PDF
PEPSICO Presentation to CAGNY Conference Feb 2024 PDF
How Race, Age and Gender Shape Attitudes Towards Mental Health PDF
2024 State of Marketing Report – by Hubspot PDF
Time Management & Productivity - Best Practices PDF
PDF
ChatGPT and the Future of Work - Clark Boyd PDF
Trends In Paid Search: Navigating The Digital Landscape In 2024 PDF
Getting into the tech field. what next PDF
How to have difficult conversations PDF
5 Public speaking tips from TED - Visualized summary PDF
Content Methodology: A Best Practices Report (Webinar) PPTX
How to Prepare For a Successful Job Search for 2024 Zone Transfer Attack
- 1.
Zone Transfer AtakNedir, Nasıl Meydana Gelir, Nasıl Önlem Alınır?
Kurumsal firmalardaDNShizmeti çoksıklıklakullanılmaktadır.GerekActive Directorykullanımından
kaynaklıgereksinimlerolsun,gerekisimçözümleme hizmetlerinde olsunDNSservisini sıklıkla
kullanılıyor.Hal buoluncaDNS sunucularınabinen istemedende olsayükartıyorve bu yükü
dengelemek içinikincil DNSsunucularıkuruluyor.Zone transferzafiyetinesebepolan yapılandırmada
tam burada devreye giriyor.Birincil DNSsunucusuüzerindekiİSİM-İPeşleşmelerinintutulduğuDNS
kayıtlarını, güncel olaraksenkronize çalışılabilmesiiçin ikincil DNSsunucularınaaktarmaktadırlar.
Birincil DNSsunucusundahangi kayıtlarvarise ikincil sunucudadaaynıkayıtlarbulunmakzorundadır.
Sanal ortamda 2 adetsunucumuzkuruldu.Bunlarbirincil (yaniPrimary) DNSve ikincil (yani
Secondary) DNSsunucularıdır. Birincil DNSsunucusunazafiyetinanlaşılabilmesi için bazıdomain
kayıtları ve o domainlere bağlıaltdomainlereklendi(A kaydı) .
İkincil DNSsunucusunaise birincisunucudavar olankayıtlarınalınabilmesi içinDNSrolükuruldu.
ZafiyetiçinodaklanamızgerekenBirincil DNSsunucusuolduğundantümörneklerbununüzerinden
devamedecektir.
Var olanDNS sunucumuzun görüntüsünebakalımve yorumlamayabaşlayalım.
DNS sunucumuzdaForwardZone kaydı olarak“fb.com”domaini varve budomaine aitaltkayıtlar A
kaydı olarak eklidir.TerstenisimçözümlemeyapılabilmesiaçısındanReverse Zone olarakdafb.com
domainine kayıtoluşturulmuştur.
- 2.
İkincil DNSsunucumuzlasağlıklısenkronize yapılabilmesiiçinForwardZone’dabulunanfb.com
domainine sağtıklayıpPropertiespenceresine geçiyoruz. AçılanpenceredenZone Transfers
sekmesinegeçiyoruz.
Varsayılanolarak“Allowzone transfers”tiki aktif olarakgelmektedir.Normalkoşullarda,yani
zafiyetinoluşmamasısenaryosukoşulunda“Onlytothe followingservers”kısmıaktif olmalıve Edit
butonunabasılarakikincil DNSsunucusunaaitİPbilgisi ilgili alanagirilmektedir.
Tam tersi durumda, yani zafiyete sebepolacakdurumdaise yapılandırmayısağlayankişiler“Toany
server”tikini seçerekzone transferözelliğinin(ANY) herkese açıkolmasınısağlamaktadırlar.Zone
TransferözelliğiANYolansunucularınüzerinde barındırdıklarıDNSkayıtlarınabir zone sorgusu
yapılarak ulaşabilmekmümkündür. UlaşılanDNSbilgileriile varolanipadresleri veyadomainbilgileri
kullanılaraksaldırıgerçekleştirilebilir.
- 3.
- 4.