Nyní, když je internetové DNS hijacking běžné, je pro operátory snadné DNS hijacking implementovat, co DNS hijacking vlastně je? Baidu Encyklopedie je představena následovně:
DNS hijacking, známý také jako domain name hijacking, označuje zachycení požadavků na řešení doménových jmen v unesené síti, analýzu požadovaných doménových jmen a uvolňování požadavků mimo rozsah přezkumu, jinak vrácení falešné IP adresy nebo nic, co by požadavek učinilo neodpovědným.
Dnes chci prolomit program, který jsem napsal, program potřebuje http autentizaci, aby běžel normálně, takže prolomit program, můžete zfalšovat obsah http odpovědi, aby si program myslel, že jsem ověřený uživatel, falešná http odpověď, existuje mnoho metod, dnes jsem o tom přemýšlel, můžete použít metodu DNS hijacking k falšování odpovídající IP adresy domény, abyste zfalšovali obsah http odpovědi.
Pro implementaci DNS hijackingu je nejjednodušší způsob soubor hosts, na internetu je dnes spousta specifických metod, pojďme napsat zařízení pro DNS hijacking v C#.
Prvním krokem bylo, že jsme tehdy napsali program a jeho účelem bylo program uvéstwww.itsvse.comAnalýza ukazuje na 127.0.0.1, vytvořil jsem web s 80portem v IIS, nemluvě o tomto kroku, zdrojový kód je dole.
Druhým krokem je úprava DNS serveru stroje na 127.0.0.1, jak je znázorněno na obrázku níže:
Třetím krokem je spustit program, který jsme napsali, a pak k němu přistupujeme přes webové stránkywww.itsvse.com, zjistíte, že obsah vrácený webem není obsahem našeho skutečného webu! Obsah jiné webové stránky byl zcela zfalšován, jak je vidět níže:
Když otevřeme Baidu, zjistíme, že Baidu nelze otevřít, protože jen reagujemewww.itsvse.comŘešení požadavků na doménová jména je ignorováno jinými řešeními doménových jmen, jak je znázorněno na obrázku níže:
Jak se vypořádáme s únosem DNS? Existuje mnoho způsobů, ale existují i politiky a protiopatření – je kopí silné, nebo štít silný?
Haha, hotovo.
Stažení zdrojového kódu:
Turisté, pokud chcete vidět skrytý obsah tohoto příspěvku, prosím Odpověď
|