Keďže internetové DNS prevzatie je bežné, je pre operátorov jednoduché implementovať DNS prevzatie, čo je to DNS únos? Baidu Encyklopédia je predstavená nasledovne:
DNS únos, známy aj ako únos doménových mien, označuje zachytávanie požiadaviek na riešenie doménových mien v rámci uneseného siete, analýzu požadovaných doménových mien a uvoľnenie požiadaviek mimo rozsahu preskúmania, inak vrátenie falošnej IP adresy alebo vykonanie nič, čo by požiadavku znefunkčnilo.
Dnes chcem prelomiť program, ktorý som napísal, program potrebuje http autentifikáciu, aby bežal normálne, takže prelomte program, môžete sfalšovať obsah http odpovede, aby si program myslel, že som autentifikovaný používateľ, falošná http odpoveď, existuje veľa metód, dnes som o tom premýšľal, či môžete použiť metódu DNS prevzatia na falšovanie zodpovedajúcej IP adresy domény, aby ste sfalšovali obsah http odpovede.
Na implementáciu DNS hijackingu je najjednoduchší spôsob hosts súbor, dnes je na internete veľa špecifických metód, poďme napísať DNS hijacking gadget v C#
Prvým krokom bolo, že sme vtedy napísali program a jeho účelom bolo program uviesťwww.itsvse.comParsovanie ukazuje na verziu 127.0.0.1, vytvoril som 80-portovú webovú stránku s IIS, nehovoriac o tomto kroku, zdrojový kód je dole.
Druhým krokom je upraviť DNS server stroja na verziu 127.0.0.1, ako je znázornené na obrázku nižšie:
Tretím krokom je spustiť program, ktorý sme napísali, a potom sa k nemu dostaneme cez webovú stránkuwww.itsvse.com, zistíte, že obsah vrátený webovou stránkou nie je obsahom našej skutočnej webovej stránky! Obsah inej webovej stránky bol úplne sfalšovaný, ako je uvedené nižšie:
Keď otvoríme Baidu, zistíme, že Baidu sa nedá otvoriť, pretože len reagujemewww.itsvse.comRiešenie požiadaviek na doménové mená je ignorované inými riešeniami doménových mien, ako je znázornené na obrázku nižšie:
Ako sa vysporiadať s prevzatiím DNS? Existuje mnoho spôsobov, ale existujú aj politiky a protiopatrenia, je kopija silná alebo štít mocný?
Haha, hotovo.
Stiahnutie zdrojového kódu:
Turisti, ak chcete vidieť skrytý obsah tohto príspevku, prosím. Odpoveď
|