Nyt kun Internetin DNS-kaappaus on yleistä, operaattoreiden on helppo toteuttaa DNS-kaappaus, mitä DNS-kaappaus on? Baidu-tietosanakirja esitetään seuraavasti:
DNS-kaappaus, joka tunnetaan myös nimellä verkkotunnuksen kaappaus, tarkoittaa verkkotunnuksen ratkaisupyyntöjen sieppaamista kaapatun verkon sisällä, pyydetyjen verkkotunnusten analysointia ja pyyntöjen vapauttamista tarkastelun ulkopuolella, muuten väärennetyn IP-osoitteen palauttamista tai tekemättä jättämistä, jotta pyyntö ei vastaa.
Tänään haluan murtaa kirjoittamani ohjelman, ohjelma tarvitsee http-tunnistautumisen toimiakseen normaalisti, joten murtamalla ohjelma, voit väärentää http-vastauksen sisällön, jotta ohjelma luulee minun olevan autentikoitu käyttäjä, väärennös http-vastaus, menetelmiä on monia, tänään mietin, voitko käyttää DNS-kaappausmenetelmää väärentääksesi verkkotunnuksen vastaavan IP-osoitteen, jotta http-vastauksen sisältö väärennetään.
DNS-kaappauksen toteuttamiseen helpoin tapa on isäntätiedosto, Internetissä on paljon erityisiä menetelmiä, tänään kirjoitetaan DNS-kaappauslaite C#:lla
Ensimmäinen askel oli, että kirjoitimme ohjelman tuolloin, ja ohjelman tarkoitus oli toteuttaa ohjelmawww.itsvse.comJäsentäminen osoittaa 127.0.0.1:een, olen rakentanut 80-porttisen verkkosivuston IIS:llä, puhumattakaan tästä vaiheesta, lähdekoodi on alhaalla.
Toinen vaihe on muokata koneen DNS-palvelin muotoon 127.0.0.1, kuten alla olevassa kuvassa on esitetty:
Kolmas vaihe on aloittaa ohjelma, jonka olemme kirjoittaneet, ja sitten pääsemme siihen verkkosivuston kauttawww.itsvse.com, huomaat, että sivuston palauttama sisältö ei ole oikean verkkosivustomme sisältöä! Toisen verkkosivun sisältö on täysin väärennetty, kuten alla on esitetty:
Kun avaamme Baidun, huomaamme, ettei Baidua voi avata, koska vastaamme vainwww.itsvse.comVerkkotunnuspyyntöjen ratkaisu jätetään huomiotta muissa verkkotunnusnimien ratkaisuissa, kuten alla olevassa kuvassa on esitetty:
Miten käsittelemme DNS:n kaappausta? Tapoja on monia, mutta on olemassa politiikkoja ja vastatoimia, onko keihäs vahva vai kilpi voimakas?
Haha, sovittu.
Lähdekoodin lataus:
Turistit, jos haluatte nähdä tämän postauksen piilotetun sisällön, olkaa hyvä Vastaus
|