DNSLog回笔试题

极客

DNSLog回笔试题,这波操作让我头皮发麻!

哎呦喂,兄弟们,今天咱们不聊风花雪月,就聊聊我这周被一套DNSLog回笔试题按在地上摩擦的经历,说真的,本来觉得自己搞了几年安全,怎么着也算个老油条了吧?结果呢?好家伙,直接给我整不会了。DNSLog回笔试题这五个字,现在在我眼里就跟紧箍咒似的,一想起来脑仁儿就嗡嗡的。

事情的起因呢,是群里有个小伙伴发了个链接,说是某大厂的内推笔试题目,里面有道题特别有意思,叫“DNSLog回显漏洞利用与分析”,我一寻思,这不巧了嘛!DNSLog这玩意儿,不就是我平时挖洞时候的“法宝”嘛?什么盲打SQL注入、无回显XXE、命令执行探测,那不得全靠它撑场面?于是乎,我信心满满地点开了题目——我沉默了,这哪是笔试题啊,这分明是“灵魂拷问”啊!

第一问就让我懵了:如果在目标内网环境中,出网DNS仅允许白名单域名解析,你如何利用DNSLog进行数据外带?看到这题,我第一反应是“?”,第二反应是“???”平时咱们用DNSLog,那都是建立在目标DNS解析不受限制的基础上的呀,这题一出,我脑袋里就开始放电影了——难道要我手搓一个DNS隧道出来?还是说利用公共DNS的某些特殊特性?说实话,我当时脑子就跟一团浆糊似的,只能硬着头皮写下“可以考虑使用DNS rebinding技术”这种我自己都觉着心虚的答案,哎,那种感觉,就像你背熟了九九乘法表,结果考题突然变成了傅里叶变换,真的是哑巴吃黄连,有苦说不出。

紧接着的第二问更是离谱:给你一个固定的DNSLog域名,但是目标服务器对子域名的长度限制是15个字符,现在你要外带一段超过200字符的数据,请问如何设计编码和拆分策略?我滴妈呀,看到这个题目我手机差点掉地上!这出的哪是笔试题,这出的是数学+逻辑+网络协议的混合双打啊!我在草稿纸上画了半天,什么Base32、Base64、Hex编码全试了一遍,结果发现无论怎么编码,15个字符的长度限制都像一道铁栅栏,拦得我死死的,最后我只能很无奈地在答案栏里写道:“可以采用分段外带+序号标识的方法,但需注意DNS缓存污染风险,建议加盐处理...”写完之后,我自己看着都直摇头,感觉这题答得就跟“多喝热水”一样苍白无力。

最让我火大的是第三问,它居然问:当目标网络启用DNSSEC校验时,伪造DNS响应必定失败,此时DNSLog回显是否失效?如果失效,请给出至少两种替代方案,我看到这题的时候,眉头皱得都能夹死蚊子了!这不就是变着法儿问你“你除了会用工具,还会不会点真本事”吗?说实话,DNSSEC这个东西,平时我们在实战中很少能遇到,基本都是在书上看过理论,但是考试嘛,它不管你有没有遇到,它就问你了!我只能硬着头皮把什么“TCP直连反弹”、“ICMP隧道”、“HTTP+DNS双通道”这种能想到的偏门方案全写上,写完最后一行字,我感觉自己的脑细胞已经死了一大半,这不是做题,这是渡劫啊!

做完这套题,我算是彻底明白了,DNSLog回笔试题考的根本不是你会不会用工具,而是你对整个DNS协议原理、网络边界防御、数据编码方式这些底层知识有没有融会贯通,以前我总觉得,会用工具就是大牛,现在想想,真是“图样图森破”啊!人家就是想借着贴近实战的场景,看看我们在没有任何辅助工具的情况下,能不能用数学和逻辑去解决问题,说实话,虽然被虐得很惨,但不得不承认,这套题出的是真精妙,它让你知道自己的盲区,让你想去深挖细节。

咱也不是那种容易被击垮的人,正所谓“打不过就加入”,我打算这周把DNS协议相关的RFC文档好好啃一遍,再去找几篇关于DNS数据隐蔽传输的论文研读一下,等我把这套东西搞透了,再回头看看这道DNSLog回笔试题,想必到时候,我不仅不会头疼,还会笑着对屏幕说:“就这?” 哈哈,咱做安全的,不就是要保持这种跟技术“死磕到底”的劲儿嘛!万一哪天在实战里真碰到这奇葩场景,没准就能靠这些知识稳稳装个逼,你们说对不?

DNSLog回笔试题

学习网络安全可以加QQ:3382693416

文章版权声明:除非注明,否则均为咸鱼-即刻攻防原创文章,转载或复制请以超链接形式并注明出处。

目录[+]

取消
微信二维码
微信二维码
支付宝二维码