image

Abonneelijst Demon Internet te achterhalen

vrijdag 7 december 2001, 10:01 door Redactie, 2 reacties

'Anoniem' schrijft: "tijdens een nslookup op een website van Demon merkte ik dat het
mogelijk is om zone-transfers te doen vanaf de DNS servers van Demon.
Op zich niet een echt kwalijke zaak (hoealwel ik anders adviseer) ware
het niet dat Demon hun gebruikers een website geeft met
"www.gebruiker.demon.nl". De zonefile bevatte dus alle gebruikersnamen
van Demon. Mijn doel is
om bedrijven wakker te schudden over de informatie die
binnengehaald kan worden dmv zonetransfers. Het limiteren van
zonetransfers, nlnic moet het nog wel kunnen, is vrij eenvoudig te
realiseren.
". Red: Dit soort zaken zijn helaas moeilijk te vermijden, zelfs als een zone-transfer wordt afgeschermd kan een internetgebruiker een zogenaamde reverse lookup doen van alle nummers van de netten die Demon in gebruik heeft en dan dezelfde informatie verkrijgen.

Reacties (2)
07-12-2001, 13:49 door Anoniem
hmmmm............

Welke name servers er draaien bij Demon:
http://us.mirror.menandmice.com/cgi-bin/DoDig?host=&domain=demon.nl&type=NS

Zone transfers:
http://us.mirror.menandmice.com/cgi-bin/DoDig?host=ns0.demon.nl&domain=demon.nl&type=AXFR

http://us.mirror.menandmice.com/cgi-bin/DoDig?host=ns0.demon.co.uk&domain=demon.nl&type=AXFR

http://us.mirror.menandmice.com/cgi-bin/DoDig?host=ns1.demon.co.uk&domain=demon.nl&type=AXFR

http://us.mirror.menandmice.com/cgi-bin/DoDig?host=ns2.demon.net&domain=demon.nl&type=AXFR


Is dit boeiend? Persoonlijk vind ik van niet...het hoort uit te staan..maarja...ik zie geen problemen....
Nog even is dit een probleem :-)
http://www.ripe.net/perl/whois?query=195.11.243.23
195.11.0.0 - 195.11.255.255
Ik weet hun range! Nu kan ik ze domain scannen op port 12345 :-)

En kijk eens hier...Demon heeft ook network tools :-)
http://www.demon.net/external/
Geweldig :-) Oh mike...wat heb je vandaag in de aanbieding?

Well..CYA!

ScreamOnline
Scream on the Internet!
07-12-2001, 13:51 door Anoniem
Een letterlijke quote van de verantwoordelijke manager:


"This is called security through obscurity. And it doesn't work.

Q. If Demon disallowed zone transfers, how long would it take me to get a list of all Demon hosts?

A: An hour or so with an ADSL connection. A couple of minutes to get the RIPE blocks belonging to Demon NL. An hour or so to do reverse DNS lookups for this block.

Followup Q:
Q. Does this mean that Demon should remove reverse DNS for their customers?

A. Go away, you're bothering me.

Sigh - a little knowledge is a dangerous thing."
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.