Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
dns_amplification_scanner — 该脚本检查给定域名列表中的每个域名是否存在 CVE-2006-0987 漏洞。 | Kitploit
工具/GitHubGitHub/pcastagnaro/dns_amplification_scanner
侦察漏洞扫描器信息收集网络安全渗透测试DNS 分析
GitHubpcastagnaro/dns_amplification_scanner

dns_amplification_scanner

该脚本检查给定域名列表中的每个域名是否存在 CVE-2006-0987 漏洞。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
11年前尚未审核

DNS 放大 DDoS 检测与验证工具

该脚本旨在识别和验证可能被利用于 DNS 放大分布式拒绝服务(DDoS)攻击的潜在 DNS 服务器。它解决了 Nessus 等自动化漏洞扫描器的局限性,这些扫描器在使用插件 35450 检测此问题时可能会产生误报。

背景

DNS 放大攻击是一种基于反射的 DDoS 攻击,利用配置错误或开放的 DNS 解析器。攻击者发送带有伪造源 IP 地址的小型 DNS 查询,导致 DNS 服务器向受害者的 IP 地址发送大量响应。这会放大攻击流量,可能压垮目标的网络资源。

功能

该脚本执行以下关键功能:

  1. 批量域名处理:高效分析多个域名以识别潜在漏洞。
  2. DNS 查询模拟:发送特制的 DNS 查询以测试放大行为。
  3. 响应分析:检查 DNS 响应以判断服务器是否表现出有利于放大攻击的特征。
  4. 误报减少:与基本漏洞扫描相比,实施额外检查以尽量减少误报。

使用场景

该工具特别适用于:

  • 进行大规模 DNS 基础设施审计的安全专业人员
  • 验证其 DNS 服务器安全态势的网络管理员
  • 研究 DNS 放大攻击向量的研究人员

通过提供更准确的 DNS 放大漏洞评估,该脚本使组织能够优先安排缓解工作并增强其 DDoS 弹性。


使用方法

克隆仓库

root@kitploit:~
git clone https://github.com/pcastagnaro/dns_amplification_scanner/
cd dns_amplification_scanner

创建虚拟环境

root@kitploit:~
python3 -m venv myenv; source myenv/bin/activate

安装依赖

root@kitploit:~
pip install colorama

运行脚本

root@kitploit:~
python dns_amplification_scanner.py <DNS> --domains <DOMAIN_LIST> --type ANY 

示例

root@kitploit:~
python dns_amplification_scanner.py 8.8.8.8 --domains domains.txt --type ANY 

Amplification

下载工具