Τώρα που η πειρατεία DNS στο Διαδίκτυο είναι συνηθισμένη, είναι εύκολο για τους χειριστές να εφαρμόσουν πειρατεία DNS, τι είναι η πειρατεία DNS; Η Εγκυκλοπαίδεια Baidu παρουσιάζεται ως εξής:
Η πειρατεία DNS, γνωστή και ως πειρατεία ονόματος τομέα, αναφέρεται στην υποκλοπή αιτημάτων επίλυσης ονομάτων τομέα εντός του δικτύου που έχει παραβιαστεί, στην ανάλυση των ζητούμενων ονομάτων τομέα και στην απελευθέρωση αιτημάτων εκτός του πεδίου ελέγχου, επιστρέφοντας διαφορετικά μια ψεύτικη διεύθυνση IP ή μην κάνετε τίποτα για να μην ανταποκρίνεστε στο αίτημα.
Σήμερα, θέλω να σπάσω το πρόγραμμα που έγραψα, το πρόγραμμα χρειάζεται έλεγχο ταυτότητας http για να εκτελεστεί κανονικά, οπότε σπάστε το πρόγραμμα, μπορείτε να πλαστογραφήσετε το περιεχόμενο απόκρισης http, για να κάνετε το πρόγραμμα να πιστεύει ότι είμαι πιστοποιημένος χρήστης, ψεύτικη απόκριση http, υπάρχουν πολλές μέθοδοι, σήμερα το σκέφτηκα, μπορείτε να χρησιμοποιήσετε τη μέθοδο πειρατείας DNS για να πλαστογραφήσετε την αντίστοιχη διεύθυνση IP του ονόματος τομέα, έτσι ώστε να πλαστογραφήσετε το περιεχόμενο απόκρισης http.
Για να εφαρμόσετε την πειρατεία DNS, ο ευκολότερος τρόπος είναι το αρχείο hosts, υπάρχουν πολλές συγκεκριμένες μέθοδοι στο Διαδίκτυο, σήμερα, ας γράψουμε ένα gadget πειρατείας DNS σε C#
Το πρώτο βήμα ήταν ότι γράψαμε το πρόγραμμα εκείνη την εποχή και ο σκοπός του προγράμματος ήταν να βάλουμε το πρόγραμμαwww.itsvse.comΗ ανάλυση δείχνει στο 127.0.0.1, έχω δημιουργήσει έναν ιστότοπο 80 θυρών με IIS, για να μην αναφέρω αυτό το βήμα, ο πηγαίος κώδικας βρίσκεται στο κάτω μέρος.
Το δεύτερο βήμα είναι να τροποποιήσετε τον διακομιστή DNS του μηχανήματος σε 127.0.0.1, όπως φαίνεται στην παρακάτω εικόνα:
Το τρίτο βήμα είναι να ξεκινήσουμε το πρόγραμμα που έχουμε γράψει και, στη συνέχεια, έχουμε πρόσβαση σε αυτό με τον ιστότοποwww.itsvse.com, θα διαπιστώσετε ότι το περιεχόμενο που επιστρέφεται από τον ιστότοπο δεν είναι το περιεχόμενο του πραγματικού μας ιστότοπου! Το περιεχόμενο μιας άλλης ιστοσελίδας έχει παραποιηθεί πλήρως, όπως φαίνεται παρακάτω:
Όταν ανοίξουμε το Baidu, θα διαπιστώσουμε ότι το Baidu δεν μπορεί να ανοίξει επειδή ανταποκρινόμαστε μόνοwww.itsvse.comΗ επίλυση των αιτημάτων ονομάτων τομέα αγνοείται από άλλες αναλύσεις ονομάτων τομέα, όπως φαίνεται στο παρακάτω σχήμα:
Πώς αντιμετωπίζουμε την πειρατεία DNS; Υπάρχουν πολλοί τρόποι, αλλά υπάρχουν πολιτικές και αντίμετρα, είναι δυνατό το δόρυ ή η ασπίδα ισχυρή;
Χαχα, έγινε.
Λήψη πηγαίου κώδικα:
Τουρίστες, αν θέλετε να δείτε το κρυφό περιεχόμενο αυτής της ανάρτησης, παρακαλώ Απάντηση
|