Artık İnternet DNS kaçırma yaygın olduğu için, operatörlerin DNS kaçırmasını uygulaması kolay, DNS kaçırma nedir? Baidu Ansiklopedisi şu şekilde tanıtılır:
DNS kaçırma, alan adı kaçırma olarak da bilinir, ele geçirilen ağ içinde alan adı çözümleme taleplerini ele geçirmek, talep edilen alan adlarını analiz etmek ve inceleme kapsamı dışındaki talepleri serbest bırakmak, aksi takdirde sahte bir IP adresi geri vermek veya talebin yanıt vermemesi anlamına gelir.
Bugün, yazdığım programı kırmak istiyorum, programın normal çalışması için http kimlik doğrulaması gerekiyor, yani programı kırın, http yanıt içeriğini sahte yapabilirsiniz, programın benim kimliği doğrulanmış bir kullanıcı olduğumu düşünmesini sağlayabilirsiniz, sahte http yanıtı, birçok yöntem var, bugün düşündüm, DNS kaçırma yöntemiyle alan adının ilgili IP adresini sahte yapabilir misiniz, böylece http yanıt içeriğini sahte yapabilirsiniz.
DNS kaçırma uygulamanın en kolay yolu hosts dosyasıdır, internette birçok özel yöntem var, bugün C# ile bir DNS kaçırma cihazı yazalım
İlk adım, programı o dönemde yazmamızdı ve programın amacı programı ortaya koymaktıwww.itsvse.comAyrıştırma 127.0.0.1'e işaret ediyor, IIS ile 80 portlu bir web sitesi kurdum, ayrıca bu adımı da unutmayın, kaynak kodu en altta.
İkinci adım, makinenin DNS sunucusunu aşağıdaki şekilde gösterildiği gibi 127.0.0.1 olarak değiştirmektir:
Üçüncü adım, yazdığımız programı başlatmak ve ardından web sitesi üzerinden erişmekwww.itsvse.com, web sitesi tarafından geri gönderilen içeriğin gerçek web sitemizin içeriği olmadığını göreceksiniz! Aşağıda gösterildiği gibi, başka bir web sayfasının içeriği tamamen sahte edilmiştir:
Baidu'yu açtığımızda, sadece yanıt verdiğimiz için Baidu'nun açılamayacağını göreceğizwww.itsvse.comAlan adı taleplerinin çözümü, aşağıdaki şekilde gösterildiği gibi diğer alan adı çözümleri tarafından göz ardı edilir:
DNS kaçırma ile nasıl başa çıkacağız? Birçok yol var, ama politikalar ve karşı önlemler var, mızrak güçlü mü yoksa kalkan güçlü mü?
Haha, tamam.
Kaynak kodu indirme:
Turistler, bu gönderinin gizli içeriğini görmek isterseniz lütfen Yanıt
|