Domain-Protect是一款功能强大的子域名安全保护工具,可以帮助广大研究人员更好地保护自己的网站抵御子域名接管攻击。该工具支持实现以下两个目标:
创新互联建站从2013年创立,先为华州等服务建站,华州等地企业,进行企业商务咨询服务。为华州企业网站制作PC+手机+微官网三网同步一站式服务解决您的所有建站问题。
扫描Amazon Route53以识别:
这些额外的检测功能默认是关闭的,因为可能在扫描大型组织时会导致Lambda超时,比如说扫描缺少Google云存储Bucket的A记录。如需启用,请在你的tfvars文件或CI/CD管道中 创建下列Terraform变量:
- lambdas = ["alias-cloudfront-s3", "alias-eb", "alias-s3", "cname-cloudfront-s3", "cname-eb", "cname-s3", "ns-domain", "ns-subdomain", "cname-azure", "cname-google", "a-storage"]
广大研究人员可以通过下列命令将该项目源码克隆至本地:
- git clone https://github.com/ovotech/domain-protect.git
针对最小特权访问控制,项目提供了AWS IAM策略样例:
部署至安全审计账号:
扫描整个AWS组织:
通过Slack或电子邮件接收提醒消息:
通过笔记本电脑手动执行扫描任务:
Domain-Protect:【GitHub传送门】
网站名称:如何使用Domain-Protect保护你的网站抵御子域名接管攻击
文章起源:http://www.shufengxianlan.com/qtweb/news32/521732.html
网站建设、网络推广公司-创新互联,是专注品牌与效果的网站制作,网络营销seo公司;服务项目有等
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 创新互联