Nüüd, kui interneti DNS-i kaaperdamine on tavaline, on operaatoritel lihtne DNS-i kaaperdamine ellu viia, aga mis on DNS-i kaaperdamine? Baidu entsüklopeedia tutvustatakse järgmiselt:
DNS-i kaaperdamine, tuntud ka kui domeeninime kaaperdamine, tähendab domeeninimede lahendamise päringute pealtkuulamist kaaperdatud võrgus, soovitud domeeninimede analüüsimist ja päringute vabastamist väljaspool läbivaatamise ulatust, muul juhul võltsitud IP-aadressi tagastamist või mittetegevust, mis muudab päringu vastamatuks.
Täna tahan ma murda programmi, mille kirjutasin, programm vajab http-autentimist, et normaalselt töötada, nii et murda programm, saad võltsida http-vastuse sisu, et panna programm arvama, et olen autentitud kasutaja, võlts http-vastus, meetodeid on palju, täna mõtlesin sellele, kas DNS-i kaaperdamise meetodit saab võltsida domeeninime vastav IP-aadress, et võltsida http-vastuse sisu.
DNS-i kaaperdamise rakendamiseks on kõige lihtsam viis hosti fail, internetis on palju spetsiifilisi meetodeid, täna kirjutame DNS-i kaaperdamise vidina C#-s
Esimene samm oli see, et me kirjutasime programmi tol ajal ja programmi eesmärk oli see programm ellu viiawww.itsvse.comTöötlus viitab versioonile 127.0.0.1, olen ehitanud 80-pordilise veebilehe koos IIS-iga, rääkimata sellest sammust, lähtekood on allosas.
Teine samm on muuta masina DNS-server versiooniks 127.0.0.1, nagu alloleval joonisel näidatud:
Kolmas samm on alustada programmi, mille oleme kirjutanud, ja seejärel pääseme sellele ligi veebilehe kauduwww.itsvse.com, leiate, et veebisaidi poolt tagastatud sisu ei ole meie päris veebisaidi sisu! Teise veebilehe sisu on täielikult võltsitud, nagu allpool näidatud:
Kui me avame Baidu, leiame, et Baidu ei saa avada, sest me vastame ainultwww.itsvse.comDomeeninimede päringute lahendust ignoreerivad teised domeeninimede resolutsioonid, nagu näidatud alloleval joonisel:
Kuidas me tegeleme DNS-i kaaperdamisega? Võimalusi on palju, kuid on olemas poliitikad ja vastumeetmed – kas oda on tugev või kilp võimas?
Haha, tehtud.
Lähtekoodi allalaadimine:
Turistid, kui soovite näha selle postituse peidetud sisu, palun Vastuse
|