Теперь, когда интернет-захват DNS стал обычным явлением, операторам стало легко реализовать захват DNS, что такое захват DNS? Энциклопедия Baidu представлена следующим образом:
DNS-захват, также известный как захват доменных имён, означает перехват запросов на разрешение доменных имен внутри захваченной сети, анализ запрошенных доменных имён и выпуск запросов вне сферы проверки, в противном случае возврат поддельного IP-адреса или ничего, чтобы сделать запрос неотзывчивым.
Сегодня я хочу взломать программу, которую написал, ей нужна http-аутентификация для нормальной работы, так что взломать программу, можно подделать содержимое ответа HTTP, чтобы она думала, что я аутентифицированный пользователь, поддельный http-ответ, существует много методов, сегодня я задумался, можно ли использовать метод перехвата DNS, чтобы подделать соответствующий IP-адрес доменного имени, чтобы подделать содержимое ответа HTTP.
Чтобы реализовать DNS-перехищение, самый простой способ — это файл hosts, в Интернете существует множество специфических методов, сегодня давайте напишем устройство для захвата DNS на C#
Первым шагом было написать программу именно тогда, и её цель была — внедрить программуwww.itsvse.comПарсинг указывает на 127.0.0.1, я создал сайт на 80 портов с помощью IIS, не говоря уже об этом этапе, исходный код находится внизу.
Второй шаг — изменить DNS-сервер машины на 127.0.0.1, как показано на рисунке ниже:
Третий шаг — начать написанную программу, а затем получить доступ к ней через сайтwww.itsvse.com, вы обнаружите, что контент, возвращаемый сайтом, не является содержимым нашего настоящего сайта! Содержание другой веб-страницы было полностью подделано, как показано ниже:
Когда мы откроем Baidu, обнаружим, что Baidu нельзя открыть, потому что мы только отвечаемwww.itsvse.comРазрешение запросов на доменные имена игнорируется другими разрешениями доменных имен, как показано на рисунке ниже:
Как мы справляемся с захватом DNS? Есть много способов, но есть политики и контрмеры: копьё сильное или щит?
Ха-ха, готово.
Скачать исходный код:
Туристы, если вы хотите увидеть скрытое содержание этого поста, пожалуйста Ответ
|