Nu när internet-DNS-kapning är vanlig är det lätt för operatörer att implementera DNS-kapning, vad är DNS-kapning? Baidu-encyklopedin introduceras enligt följande:
DNS-kapning, även känt som domännamnskapning, avser att avlyssna domännamnsresolutionsförfrågningar inom det kapade nätverket, analysera de begärda domännamnen och släppa förfrågningar utanför granskningsområdet, annars returnera en falsk IP-adress eller inte göra något för att göra begäran oresponsiv.
Idag vill jag knäcka programmet jag skrev, programmet behöver http-autentisering för att fungera normalt, så knäck programmet, du kan förfalska innehållet i http-svaret, för att få programmet att tro att jag är en autentiserad användare, falskt http-svar, det finns många metoder, idag funderade jag på det, kan du använda DNS-kapningsmetoden för att förfalska motsvarande IP-adress för domännamnet, för att förfalska HTTP-svarsinnehållet.
För att implementera DNS-kapning är det enklaste sättet hosts-filen, det finns många specifika metoder på Internet, idag låt oss skriva en DNS-kapningsenhet i C#
Det första steget var att vi skrev programmet vid den tiden, och syftet med programmet var att lägga fram programmetwww.itsvse.comParsningen pekar på 127.0.0.1, jag har byggt en webbplats med 80 portar med IIS, för att inte tala om detta steg, källkoden finns längst ner.
Det andra steget är att modifiera DNS-servern på maskinen till 127.0.0.1, som visas i figuren nedan:
Det tredje steget är att starta programmet vi har skrivit, och sedan får vi tillgång till det via webbplatsenwww.itsvse.com, kommer du att upptäcka att innehållet som skickas tillbaka från webbplatsen inte är innehållet från vår riktiga webbplats! Innehållet på en annan webbsida har helt förfalskats, som visas nedan:
När vi öppnar Baidu kommer vi att upptäcka att Baidu inte kan öppnas eftersom vi bara svararwww.itsvse.comUpplösningen av domännamnsförfrågningar ignoreras av andra domännamnslösningar, som visas i figuren nedan:
Hur hanterar vi DNS-kapning? Det finns många sätt, men det finns policyer och motåtgärder, är spjutet starkt eller skölden kraftfull?
Haha, klart.
Källkodsnedladdning:
Turister, om ni vill se det dolda innehållet i detta inlägg, snälla Svar
|