Tagad, kad interneta DNS nolaupīšana ir izplatīta, operatoriem ir viegli īstenot DNS nolaupīšanu, kas ir DNS nolaupīšana? Baidu enciklopēdija tiek ieviesta šādi:
DNS nolaupīšana, kas pazīstama arī kā domēna nosaukuma nolaupīšana, attiecas uz domēna nosaukuma izšķirtspējas pieprasījumu pārtveršanu nolaupītajā tīklā, pieprasīto domēnu nosaukumu analīzi un pieprasījumu izlaišanu ārpus pārskatīšanas tvēruma, pretējā gadījumā atgriežot viltotu IP adresi vai nedarot neko, lai pieprasījums nereaģētu.
Šodien es gribu uzlauzt programmu, kuru es uzrakstīju, programmai ir nepieciešama http autentifikācija, lai darbotos normāli, tāpēc kreka programma, jūs varat viltot http atbildes saturu, lai liktu programmai domāt, ka esmu autentificēts lietotājs, viltota http atbilde, ir daudz metožu, šodien es par to domāju, vai jūs varat izmantot DNS nolaupīšanas metodi, lai viltotu atbilstošo domēna nosaukuma IP adresi, lai viltotu http atbildes saturu.
Lai īstenotu DNS nolaupīšanu, vienkāršākais veids ir resursdatora fails, internetā ir daudz specifisku metožu, šodien rakstīsim DNS nolaupīšanas sīkrīku C#
Pirmais solis bija tas, ka mēs tajā laikā uzrakstījām programmu, un programmas mērķis bija ievietot programmuwww.itsvse.comParsēšana norāda uz 127.0.0.1, es esmu izveidojis 80 portu vietni ar IIS, nemaz nerunājot par šo soli, avota kods ir apakšā.
Otrais solis ir modificēt mašīnas DNS serveri uz 127.0.0.1, kā parādīts zemāk redzamajā attēlā:
Trešais solis ir sākt programmu, ko esam uzrakstījuši, un pēc tam mēs tai piekļūstam ar vietniwww.itsvse.com, jūs atradīsiet, ka vietnes atgrieztais saturs nav mūsu īstās vietnes saturs! Citas tīmekļa lapas saturs ir pilnībā viltots, kā parādīts zemāk:
Kad mēs atvērsim Baidu, mēs atklāsim, ka Baidu nevar atvērt, jo mēs tikai reaģējamwww.itsvse.comDomēna vārda pieprasījumu izšķirtspēja tiek ignorēta ar citām domēna nosaukumu izšķirtspējām, kā parādīts attēlā zemāk:
Kā mēs rīkojamies ar DNS nolaupīšanu? Ir daudz veidu, bet ir politika un pretpasākumi, vai šķēps ir spēcīgs vai vairogs spēcīgs?
Haha, gatavs.
Avota koda lejupielāde:
Tūristi, ja vēlaties redzēt šīs ziņas slēpto saturu, lūdzu Atbildi
|