]> Untitled Git - articles.git/commitdiff
И задача для самостоятельной работы
authorNikolay Shaplov <dhyan@nataraj.su>
Fri, 18 Apr 2025 20:09:15 +0000 (23:09 +0300)
committerNikolay Shaplov <dhyan@nataraj.su>
Fri, 18 Apr 2025 20:09:15 +0000 (23:09 +0300)
SDL/2025-04 Taint-анализ Ñ\81Ñ\80едÑ\81Ñ\82вами Natch. Ð\97накомÑ\81Ñ\82во Ñ\81 инÑ\81Ñ\82Ñ\80Ñ\83менÑ\82ом на небаналÑ\8cнÑ\8bÑ\85 пÑ\80имеÑ\80аÑ\85/1. PowerDNS.md

index 2c6ca64aa4502d2d804a49f04322af14a5fe3737..badc9b01f4ae9f45900ae19e02c22d9bdff553ac 100644 (file)
@@ -262,3 +262,9 @@ dig @127.0.0.1 -p15353 test.example.com
 
 Natch достаточно хорошо показал себя как инструмент для начального знакомства с ранее неизвестным продуктом, а так же позволил быстро проанализировать потенциальную поверхность атаки.
 Natch должен быть незаменимым инструментом для организаций занимающихся исследованием безопасности большого количества стороннего кода. 
+
+#### Самостоятельная работа. Задача с тремя звездочками
+
+В мире DNS есть механизм репликации, когда primary-сервер обслуживающий зону передает secondary серверу последние изменения сделанные в зоне.
+Обмен данными между primary и secondary серверами осуществляется по определенному протоколу, axfr.
+Primary-сервер служащий источником данных, не обязательно может быть доверенным (в случае если secondary-dns предоставляется как сервис, например), и передача данных по протоколу axfr тоже порождает поверхность атаки. Предлагается на вирутальной машине под управлением natch настроить PowerDNS в режиме seondary-сервера, на host-машине настроить master-сервер, настроить репликацию между двумя серверами, под управлением natch'а инициировать процесс репликации, пометить данные входящие на secondary-сервер и определить функции оказывающиеся на поверхности атаки при проведении репликации с недоверенного master-сервера.