Nå som internett-DNS-kapring er vanlig, er det enkelt for operatører å implementere DNS-kapring, hva er DNS-kapring? Baidu-leksikonet introduseres som følger:
DNS-kapring, også kjent som domenenavnkapring, refererer til å avskjære forespørsler om domenenavnløsning innenfor det kaprede nettverket, analysere de forespurte domenenavnene, og frigi forespørsler utenfor vurderingsområdet, ellers returnere en falsk IP-adresse eller ikke gjøre noe for å gjøre forespørselen uresponsiv.
I dag vil jeg knekke programmet jeg har skrevet, programmet trenger http-autentisering for å kjøre normalt, så knekk programmet, du kan forfalske HTTP-svarinnholdet for å få programmet til å tro at jeg er en autentisert bruker, falsk HTTP-respons, det finnes mange metoder, i dag tenkte jeg på det, kan du bruke DNS-kapringsmetoden for å forfalske den tilsvarende IP-adressen til domenenavnet, slik at du kan forfalske innholdet i HTTP-svaret.
For å implementere DNS-kapring er den enkleste måten hosts-filen, det finnes mange spesifikke metoder på Internett, i dag la oss skrive en DNS-kapringsenhet i C#
Det første steget var at vi skrev programmet på det tidspunktet, og formålet med programmet var å sette programmetwww.itsvse.comParsingen peker på 127.0.0.1, jeg har laget en 80-ports nettside med IIS, for ikke å nevne dette steget, kildekoden er nederst.
Det andre steget er å endre DNS-serveren til maskinen til 127.0.0.1, som vist i figuren nedenfor:
Det tredje steget er å starte programmet vi har skrevet, og deretter får vi tilgang til det via nettsidenwww.itsvse.com, vil du oppdage at innholdet som returneres fra nettstedet ikke er innholdet fra vårt ekte nettsted! Innholdet på en annen nettside er fullstendig forfalsket, som vist nedenfor:
Når vi åpner Baidu, vil vi oppdage at Baidu ikke kan åpnes fordi vi bare svarerwww.itsvse.comLøsningen av domenenavnforespørsler ignoreres av andre domenenavnsløsninger, som vist i figuren nedenfor:
Hvordan håndterer vi DNS-kapring? Det finnes mange måter, men det finnes politikk og mottiltak, er spydet sterkt eller skjoldet kraftig?
Haha, ferdig.
Nedlasting av kildekode:
Turister, hvis dere vil se det skjulte innholdet i dette innlegget, vær så snill Svare
|