Zdaj, ko je ugrabitev internetnega DNS-a pogosta, je za operaterje enostavno implementirati DNS ugrabitev, kaj torej pomeni DNS ugrabitev? Baidu enciklopedija je predstavljena takole:
DNS ugrabitev, znana tudi kot ugrabitev domene, se nanaša na prestrezanje zahtevkov za reševanje domen znotraj ugrabljenega omrežja, analizo zahtevanih domen in sproščanje zahtev izven obsega pregleda, sicer vrnitev lažnega IP naslova ali pa ne naredi ničesar, da bi zahtevo onemogočila.
Danes želim razbiti program, ki sem ga napisal, program potrebuje http avtentikacijo, da deluje normalno, zato lahko razbijem program, lahko ponaredite http odgovor, da program misli, da sem overjen uporabnik, lažni http odgovor, obstaja veliko metod, danes sem razmišljal, ali lahko uporabite metodo DNS za ponarejanje ustreznega IP naslova domene, da ponaredite http odgovor.
Za implementacijo DNS ugrabitve je najlažji način datoteka hosts, danes je na internetu veliko specifičnih metod, napišimo napravo za DNS ugrabitve v C#
Prvi korak je bil, da smo takrat napisali program, njegov namen pa je bil, da program predstavimowww.itsvse.comRazčlenjevanje kaže na 127.0.0.1, zgradil sem 80-portno spletno stran z IIS, da ne omenjam tega koraka, izvorna koda je na dnu.
Drugi korak je sprememba DNS strežnika naprave na 127.0.0.1, kot je prikazano na spodnji sliki:
Tretji korak je, da začnemo program, ki smo ga napisali, nato pa do njega dostopamo preko spletne straniwww.itsvse.com, boste ugotovili, da vsebina, ki jo vrne spletna stran, ni vsebina naše prave spletne strani! Vsebina druge spletne strani je popolnoma ponarejena, kot je prikazano spodaj:
Ko odpremo Baidu, bomo ugotovili, da Baiduja ni mogoče odpreti, ker samo odgovarjamowww.itsvse.comReševanje zahtevkov za domenska imena ignorirajo druge rešitve domen, kot je prikazano na spodnji sliki:
Kako se spopademo z DNS prevzimanjem? Obstaja veliko načinov, a obstajajo tudi politike in protiukrepi, ali je sulica močna ali ščit močan?
Haha, končano.
Prenos izvorne kode:
Turisti, če želite videti skrito vsebino te objave, prosim Odgovoriti
|