Teraz, gdy hijacking DNS w Internecie jest powszechny, operatorom łatwo jest go wdrożyć, czym jest przejęcie DNS? Encyklopedia Baidu jest przedstawiona w następujący sposób:
Przejęcie DNS, znane również jako przejęcie nazw domeny, odnosi się do przechwytywania żądań rozwiązywania nazw domen w obrębie przejętej sieci, analizy żądanych nazw domen oraz wysyłania żądań poza zakresem weryfikacji, w przeciwnym razie zwracania fałszywego adresu IP lub nie robienia niczego, aby uczynić żądanie nieodpowiedzialnym.
Dziś chcę złamać program, który napisałem, program potrzebuje uwierzytelniania http, aby działać normalnie, więc złam program, możesz sfałszować treść odpowiedzi http, aby program pomyślał, że jestem uwierzytelnionym użytkownikiem, fałszywa odpowiedź http, jest wiele metod, dziś o tym myślałem, czy można użyć metody przejęcia DNS, aby sfałszować odpowiadający adres IP domeny, aby sfałszować treść odpowiedzi http.
Aby zaimplementować przejęcia DNS, najprostszym sposobem jest plik hosta, w Internecie jest wiele konkretnych metod, dziś napiszmy gadżet do przechwytywania DNS w C#
Pierwszym krokiem było napisanie programu w tamtym czasie, a jego celem było jego umieszczeniewww.itsvse.comParsowanie wskazuje na 127.0.0.1, zbudowałem stronę internetową z 80 portami w IIS, nie wspominając o tym kroku, gdzie kod źródłowy jest na dole.
Drugim krokiem jest modyfikacja serwera DNS maszyny do wersji 127.0.0.1, jak pokazano na poniższym rysunku:
Trzecim krokiem jest rozpoczęcie programu, który napisałemy, a następnie dostęp do niego przez stronę internetowąwww.itsvse.com, zauważysz, że treści zwrócone przez stronę nie są treścią naszej prawdziwej strony! Treść innej strony internetowej została całkowicie sfałszowana, jak pokazano poniżej:
Gdy otworzymy Baidu, przekonamy się, że Baidu nie może zostać otwarty, bo tylko odpowiadamywww.itsvse.comRozwiązywanie żądań domen jest ignorowane przez inne rozwiązania domen, jak pokazano na poniższym rysunku:
Jak radzić sobie z przejęciem DNS? Jest wiele sposobów, ale są też polityki i środki zaradcze, czy włócznia jest silna, czy tarcza potężna?
Haha, gotowe.
Pobranie kodu źródłowego:
Turyści, jeśli chcecie zobaczyć ukrytą zawartość tego wpisu, proszę Odpowiedź
|