Сега, когато интернет отвличането на DNS е често срещано, операторите лесно могат да реализират отвличане на DNS – какво е отвличането на DNS? Енциклопедия Байду е представена по следния начин:
DNS отвличането, известно още като отвличане на домейн имена, се отнася до прихващане на заявки за разрешаване на домейн имена в отвлечената мрежа, анализ на поисканите домейн имена и публикуване на заявки извън обхвата на прегледа, с връщане на фалшив IP адрес или нищо, което да направи заявката неотзивчива.
Днес искам да разбия програмата, която написах, програмата се нуждае от http автентикация, за да работи нормално, така че ако разбиеш програмата, можеш да фалшифицираш съдържанието на http отговора, за да накараш програмата да мисли, че съм удостоверен потребител, фалшив http отговор, има много методи, днес се замислих, можеш ли да използваш метода за отвличане на DNS, за да фалшифицираш съответния IP адрес на домейна, така че да фалшифицираш съдържанието на http отговора.
За да се реализира DNS отвличане, най-лесният начин е hosts file, има много специфични методи в интернет, а днес нека напишем джаджа за отвличане на DNS на C#
Първата стъпка беше, че ние написахме програмата тогава, а целта ѝ беше да я представимwww.itsvse.comПарсингът сочи към 127.0.0.1, създадох уебсайт с 80 порта с IIS, да не говорим за тази стъпка, изходният код е в долната част.
Втората стъпка е да се модифицира DNS сървърът на машината на 127.0.0.1, както е показано на фигурата по-долу:
Третата стъпка е да стартираме програмата, която сме написали, и след това да я достъпим чрез уебсайтаwww.itsvse.com, ще откриете, че съдържанието, върнато от сайта, не е съдържанието на нашия реален уебсайт! Съдържанието на друга уеб страница е напълно фалшифицирано, както е показано по-долу:
Когато отворим Baidu, ще открием, че Baidu не може да бъде отворен, защото само отговарямеwww.itsvse.comРазрешаването на заявките за домейн име се игнорира от други резолюции на домейн имена, както е показано на фигурата по-долу:
Как да се справим с отвличането на DNS? Има много начини, но има политики и контрамерки – копието силно ли е или щитът е мощен?
Хаха, готово.
Изтегляне на изходния код:
Туристи, ако искате да видите скритото съдържание на този пост, моля Отговор
|