dooo

得意分野よりも、勉強中の内容を書きたい

2014-12-30から1日間の記事一覧

DNSサーバに対する攻撃

DNSサーバに対する攻撃 ゾーン転送要求による登録情報の収集DNSサーバにゾーン転送制限をかけていない場合、どのホストからでもnslookupコマンドでゾーン情報が閲覧できる。 ⇒ネットワーク構成やサーバ構成がバレる。 DNSキャッシュポイズニング 意味 偽の名…

パスワードクラックで知らなかった手法(用語)

知らなかったものだけメモ。 リバースブルートフォース攻撃 パスワードを固定して、何通りものユーザーIDの組み合わせを試行する手法。 まず、パスワードの文字種や長さが少なく(ex:数字4桁)、かつユーザーIDの文字種や長さが少ない場合に有効。