通关只需 3 步
-
启动练习环境
-
调查目标
-
提交找到的 Flag
捕获到一次针对配置错误权威 DNS 服务器的未认证区域传送(AXFR)。请分析 `traffic.pcap` 中传输的内部区域 TXT 记录并恢复旗标。
AXFR 在 TCP/53 上进行,`dns.qry.type == 252` 表示区域传送请求
枚举响应中的 TXT 记录;SPF、DMARC 和 google-site-verification 是诱饵
`_admin-note.corp.internal` 的 TXT 记录值就是旗标