3.4 KiB
700 - Pentesting EPP
Leer AWS-hacking vanaf nul tot held met htARTE (HackTricks AWS Red Team Expert)!
Ander maniere om HackTricks te ondersteun:
- As jy jou maatskappy geadverteer wil sien in HackTricks of HackTricks in PDF wil aflaai Kyk na die INSKRYWINGSPLANNE!
- Kry die amptelike PEASS & HackTricks swag
- Ontdek Die PEASS Familie, ons versameling van eksklusiewe NFTs
- Sluit aan by die 💬 Discord-groep of die telegram-groep of volg ons op Twitter 🐦 @carlospolopm.
- Deel jou haktruuks deur PR's in te dien by die HackTricks en HackTricks Cloud github-opslag.
Basiese Inligting
Die Uitbreibare Voorsieningsprotokol (EPP) is 'n netwerkprotokol wat gebruik word vir die bestuur van domeinname en ander internetbronne deur domeinnaamregistreerders en -registrateurs. Dit maak die outomatisering van domeinnaamregistrasie, hernuwing, oordrag en skrapping moontlik, en verseker 'n gestandaardiseerde en veilige kommunikasieraamwerk tussen verskillende entiteite in die domeinnaamstelsel (DNS). EPP is ontwerp om buigsaam en uitbreibaar te wees, wat die byvoeging van nuwe kenmerke en bevele moontlik maak soos die behoeftes van die internetinfrastruktuur ontwikkel.
Basies is dit een van die protokolle wat 'n TLD-registreerder aan domeinregistrateurs gaan aanbied om nuwe domeine in die TLD te registreer.
Pentest
In hierdie baie interessante artikel kan jy sien hoe sekere sekuriteitsnavorsers verskeie implementasies van hierdie protokol kwesbaar vir XXE (XML Eksterne Entiteit) gevind het, aangesien hierdie protokol XML gebruik om te kommunikeer, wat aanvallers sou toegelaat het om tientalle verskillende TLD's oor te neem.
Leer AWS-hacking vanaf nul tot held met htARTE (HackTricks AWS Red Team Expert)!
Ander maniere om HackTricks te ondersteun:
- As jy jou maatskappy geadverteer wil sien in HackTricks of HackTricks in PDF wil aflaai Kyk na die INSKRYWINGSPLANNE!
- Kry die amptelike PEASS & HackTricks swag
- Ontdek Die PEASS Familie, ons versameling van eksklusiewe NFTs
- Sluit aan by die 💬 Discord-groep of die telegram-groep of volg ons op Twitter 🐦 @carlospolopm.
- Deel jou haktruuks deur PR's in te dien by die HackTricks en HackTricks Cloud github-opslag.