Acum că deturnarea DNS pe Internet este frecventă, este ușor pentru operatori să implementeze deturnarea DNS, ce este deturnarea DNS? Enciclopedia Baidu este prezentată astfel:
Deturnarea DNS, cunoscută și sub denumirea de deturnare a numelor de domeniu, se referă la interceptarea cererilor de rezolvare a numelor de domeniu în cadrul rețelei deturnate, analizarea numelor de domenii solicitate și eliberarea cererilor în afara sferei de revizuire, altfel returnarea unei adrese IP false sau inactivitatea pentru a face cererea nefuncțională.
Astăzi, vreau să sparg programul pe care l-am scris, programul are nevoie de autentificare http pentru a rula normal, așa că sparge programul, poți falsifica conținutul răspunsului http, ca să faci programul să creadă că sunt un utilizator autentificat, răspuns http fals, există multe metode, astăzi m-am gândit la asta, poți folosi metoda de deturnare DNS pentru a falsifica adresa IP corespunzătoare a numelui de domeniu, astfel încât să falsifici conținutul răspunsului http.
Pentru a implementa deturnarea DNS, cea mai simplă metodă este fișierul hosts, există multe metode specifice pe Internet, astăzi să scriem un gadget de deturnare DNS în C#
Primul pas a fost să scriem programul la acel moment, iar scopul programului era să-l punemwww.itsvse.comAnaliza indică 127.0.0.1, am construit un site web cu 80 de porturi cu IIS, ca să nu mai vorbim de acest pas, codul sursă este la final.
Al doilea pas este modificarea serverului DNS al mașinii la 127.0.0.1, așa cum se arată în figura de mai jos:
Al treilea pas este să începem programul pe care l-am scris, iar apoi îl accesăm prin intermediul site-uluiwww.itsvse.com, veți descoperi că conținutul returnat de site nu este conținutul site-ului nostru real! Conținutul unei alte pagini web a fost complet falsificat, așa cum se arată mai jos:
Când deschidem Baidu, vom descoperi că Baidu nu poate fi deschis pentru că răspundem doarwww.itsvse.comRezolvarea cererilor de nume de domeniu este ignorată de alte rezoluții de nume de domeniu, așa cum se arată în figura de mai jos:
Cum gestionăm deturnarea DNS? Există multe moduri, dar există politici și contramăsuri: sulița este puternică sau scutul puternic?
Haha, gata.
Descărcare cod sursă:
Turiști, dacă vreți să vedeți conținutul ascuns al acestei postări, vă rog Răspunde
|