Da Internet-DNS-Hijacking nun verbreitet ist, ist es für Betreiber einfach, DNS-Hijacking umzusetzen – was ist DNS-Hijacking? Die Baidu-Enzyklopädie wird wie folgt eingeführt:
DNS-Hijacking, auch bekannt als Domainnamen-Hijacking, bezeichnet das Abfangen von Domain-Namen-Auflösungsanfragen innerhalb des kaperten Netzwerks, die Analyse der angeforderten Domainnamen und das Freigeben von Anfragen außerhalb des Prüfungsbereichs, ansonsten wird eine gefälschte IP-Adresse zurückgegeben oder die Anfrage wird nicht mehr reaktiv gemacht.
Heute möchte ich das Programm knacken, das ich geschrieben habe. Das Programm benötigt eine HTTP-Authentifizierung, um normal zu laufen, also knacke das Programm, du kannst den HTTP-Antwort-Inhalt fälschen, damit das Programm denkt, ich sei ein authentifizierter Nutzer, gefälschte HTTP-Antwort. Es gibt viele Methoden. Heute habe ich darüber nachgedacht: Kannst du die DNS-Hijacking-Methode verwenden, um die entsprechende IP-Adresse des Domainnamens zu fälschen, um den HTTP-Antwortinhalt zu fälschen.
Um DNS-Hijacking umzusetzen, ist der einfachste Weg die Hosts-Datei. Es gibt viele spezifische Methoden im Internet. Heute schreiben wir ein DNS-Hijacking-Gerät in C#.
Der erste Schritt war, dass wir das Programm damals schrieben, und der Zweck des Programms war, das Programm zu veröffentlichenwww.itsvse.comDas Parsing weist auf 127.0.0.1 hin, ich habe eine 80-Port-Website mit IIS erstellt, ganz zu schweigen von diesem Schritt, der Quellcode ist ganz unten.
Der zweite Schritt besteht darin, den DNS-Server der Maschine auf 127.0.0.1 zu modifizieren, wie in der untenstehenden Abbildung gezeigt:
Der dritte Schritt ist, das von uns geschriebene Programm zu starten und dann über die Website darauf zuzugreifenwww.itsvse.com, werden Sie feststellen, dass der von der Website zurückgegebene Inhalt nicht der Inhalt unserer echten Website ist! Der Inhalt einer anderen Webseite wurde vollständig gefälscht, wie unten gezeigt:
Wenn wir Baidu öffnen, werden wir feststellen, dass Baidu nicht geöffnet werden kann, weil wir nur reagierenwww.itsvse.comDie Auflösung von Domainnamensanfragen wird von anderen Domainnamen-Lösungen ignoriert, wie in der untenstehenden Abbildung gezeigt:
Wie gehen wir mit DNS-Hijacking um? Es gibt viele Wege, aber es gibt Richtlinien und Gegenmaßnahmen – ist der Speer stark oder der Schild mächtig?
Haha, fertig.
Quellcode-Download:
Touristen, wenn ihr den versteckten Inhalt dieses Beitrags sehen wollt, bitte Antwort
|