Most, hogy az internetes DNS-eltérítés elterjedt, az operátorok könnyen megvalósíthatják a DNS-eltérítést, mi az a DNS-foglalás? A Baidu enciklopédia a következőképpen vezette be:
A DNS-eltérítés, más néven domain név eltérítés, azt jelenti, hogy a domainnév-feloldási kéréseket elfogják a lefoglalt hálózaton belül, elemezik a kérelmezett domainneveket, és a lekérdezések felülvizsgálati területen kívül engednek el, egyébként hamis IP-címet adnak vissza, vagy semmit sem tesznek a kérés választalanná tételére.
Ma meg akarom törni a programot, amit írtam, a programnak http hitelesítésre van szüksége a normális futtatáshoz, tehát feltörni a programot, hamisíthatod a http válasz tartalmát, hogy a program azt higgye, hogy hitelesített felhasználó vagyok, hamis http válasz, sok módszer létezik, ma elgondolkodtam rajta, használhatod a DNS eltérítési módszert a domain név megfelelő IP-címének hamisítására, hogy hamisítsd a http válasz tartalmát?
A DNS eltérítés megvalósításához a legegyszerűbb módja a hosts fájl, az interneten rengeteg speciális módszer létezik, ma írjunk egy DNS eltérítő eszközt C#-ban
Az első lépés az volt, hogy akkoriban írtuk meg a programot, és a program célja az volt, hogy elhelyezzük a programotwww.itsvse.comA parsing a 127.0.0.1-re mutat, építettem egy 80 portos weboldalt IIS-szel, nem is beszélve erről a lépésről, a forráskód az alján van.
A második lépés a gép DNS szerverének módosítása 127.0.0.1-re, ahogy az alábbi ábrán látható:
A harmadik lépés, hogy elindítjuk a megírt programot, majd a weboldalon keresztül elérjükwww.itsvse.com, azt fogod tapasztalni, hogy a weboldal által visszaküldött tartalom nem a valódi weboldalunk tartalma! Egy másik weboldal tartalma teljesen meghamisítva lett, ahogy az alábbiakban látható:
Amikor megnyitjuk a Baidut, azt fogjuk kinyitni, mert csak mi válaszolunkwww.itsvse.comA domain név kérések felbontását más domainnév-felbontások figyelmen kívül hagyják, ahogy az alábbi ábrán látható:
Hogyan kezeljük a DNS-eltérítést? Sok módja van, de vannak irányelvek és ellenintézkedések, erős-e a lándzsa vagy a pajzs?
Haha, kész.
Forráskód letöltés:
Turisták, ha szeretnétek megnézni ennek a bejegyzésnek a rejtett tartalmát, kérlek Válasz
|