偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

黑客是怎樣實(shí)施域名劫持攻擊的?

安全 黑客攻防
域名劫持攻擊技術(shù)是指攻擊者通過冒充原域名擁有者以E-MAIL方式修改網(wǎng)絡(luò)解決方案公司的注冊(cè)域名記錄,將域名轉(zhuǎn)讓到另一團(tuán)體,通過在修改后注冊(cè)信息所指定的DNS服務(wù)器加進(jìn)該域名記錄,讓原域名指向另一IP的服務(wù)器,通常那兩臺(tái)服務(wù)器都是攻擊者預(yù)先入侵控制的服務(wù)器,并不歸攻擊者所擁有。

域名劫持攻擊技術(shù)是指攻擊者通過冒充原域名擁有者以E-MAIL方式修改網(wǎng)絡(luò)解決方案公司的注冊(cè)域名記錄,將域名轉(zhuǎn)讓到另一團(tuán)體,通過在修改后注冊(cè)信息所指定的DNS服務(wù)器加進(jìn)該域名記錄,讓原域名指向另一IP的服務(wù)器,通常那兩臺(tái)服務(wù)器都是攻擊者預(yù)先入侵控制的服務(wù)器,并不歸攻擊者所擁有。

那攻擊者到底是怎樣實(shí)施該域名劫持攻擊的呢?

1.獲得要劫持的域名注冊(cè)信息

攻擊者會(huì)先訪問網(wǎng)絡(luò)解決方案公司http://www.networksolutions.com,CHANGES功能,輸入要查詢的域名,獲得該域名注冊(cè)信息以abc.com為例,我們將獲得以下信息: target=_blank>http://www.networksolutions.com,">http://www.networksolutions.com,CHANGES功能,輸入要查詢的域名,獲得該域名注冊(cè)信息以abc.com為例,我們將獲得以下信息:

Registrant:

CapitalCities/ABC,Inc(ABC10-DOM)

77W66thSt.

NewYork,NY10023

US

DomainName:ABC.COM

AdministrativeContact,BillingContact:

King,ThomasC.(SC3123-ORG)abc.legal.internet.registration@ABC.COM">abc.legal.internet.registration@ABC.COM">abc.legal.internet.registration@ABC.COM

ABC,Inc.

77W66thSt.

NewYork,NY10023

US

212-456-7012

TechnicalContact,ZoneContact:

DomainAdministrator(DA4894-ORG)dns-admin@STARWAVE.COM">admin@STARWAVE.COM">dns-admin@STARWAVE.COM

StarwaveCorporation

13810SEEastgateWay,ste.400

Bellevue,WA98005

US

206.664.4800

Fax-206.664.4829

Recordlastupdatedon11-Oct-2000.

Recordexpireson23-May-2003.

Recordcreatedon22-May-1996.

Databaselastupdatedon20-Oct-200014:14:26EDT.

Domainserversinlistedorder:

DNS1.STARWAVE.COM204.202.132.51

T.NS.VERIO.NET192.67.14.16

2.控制該管理域名的E-MAIL帳號(hào)

從上面獲得的信息,攻擊者可了解到abc.com的注冊(cè)DNS服務(wù)器,管理域名的E-MAIL帳號(hào),技術(shù)聯(lián)系E-MAIL帳號(hào)等等注冊(cè)資料,攻擊者的重點(diǎn)就是先需要把該管理域名的E-MAIL帳號(hào)abc.legal.internet.registration@ABC.COM控制,進(jìn)行收發(fā)在網(wǎng)絡(luò)解決方案公司networksolutions主頁所修改域名注冊(cè)記錄后的確認(rèn)E-MAIL,對(duì)該E-MAIL帳號(hào)的控制過程不排除攻擊者對(duì)該E-MAIL帳號(hào)進(jìn)行密碼暴力猜測(cè),對(duì)該帳號(hào)所在E-MAIL服務(wù)器進(jìn)行入侵攻擊.">abc.legal.internet.registration@ABC.COM">abc.legal.internet.registration@ABC.COM控制,進(jìn)行收發(fā)在網(wǎng)絡(luò)解決方案公司networksolutions主頁所修改域名注冊(cè)記錄后的確認(rèn)E-MAIL,對(duì)該E-MAIL帳號(hào)的控制過程不排除攻擊者對(duì)該E-MAIL帳號(hào)進(jìn)行密碼暴力猜測(cè),對(duì)該帳號(hào)所在E-MAIL服務(wù)器進(jìn)行入侵攻擊.

3.修改該域名在網(wǎng)絡(luò)解決方案公司的注冊(cè)信息

到這個(gè)時(shí)候,攻擊者會(huì)使用網(wǎng)絡(luò)解決方案公司networksolutions的MAKECHANGES功能修改該域名的注冊(cè)信息,包括擁有者信息,DNS服務(wù)器信息,等等.

4.冒充擁有者使用管理域名的E-MAIL帳號(hào)收發(fā)網(wǎng)絡(luò)解決方案公司確認(rèn)函

攻擊者會(huì)在該管理域名E-MAIL帳號(hào)的真正擁有者收到網(wǎng)絡(luò)解決方案公司確認(rèn)函之前,把該E-MAIL帳號(hào)的信件接收,使用該E-MAIL帳號(hào)回復(fù)網(wǎng)絡(luò)解決方案公司進(jìn)行確認(rèn),進(jìn)行二次回復(fù)確認(rèn)后,將收到網(wǎng)絡(luò)解決方案公司發(fā)來的成功修改注冊(cè)記錄函,攻擊者成功劫持域名

5.在新指定的DNS服務(wù)器加進(jìn)該域名記錄

在注冊(cè)信息新指定DNS服務(wù)器里加進(jìn)該域名的PTR記錄,指向另一IP的服務(wù)器,通常那兩臺(tái)服務(wù)器都是攻擊者預(yù)先入侵控制的服務(wù)器,并不歸攻擊者所擁有.

后補(bǔ):我認(rèn)為在這種情況下,一個(gè)關(guān)鍵的就是比較了解這個(gè)與名的注冊(cè)信息,然后破信箱。呵呵!其實(shí)就是你域名劫持成功了,也會(huì)被最高權(quán)限拿回來!所以我勸那些想做的朋友還是學(xué)點(diǎn)別的吧!我貼的只是供給大家一點(diǎn)思路。

責(zé)任編輯:藍(lán)雨淚 來源: 電腦知識(shí)大全
相關(guān)推薦

2009-09-02 20:18:17

域名劫持域名安全

2010-03-05 09:37:52

2010-09-09 20:11:39

2019-06-04 09:14:56

2011-08-10 09:35:38

2012-12-05 13:54:54

2021-08-06 11:24:35

域名劫持網(wǎng)站安全網(wǎng)絡(luò)攻擊

2021-10-22 16:06:27

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2012-07-05 10:14:21

2009-05-14 09:36:19

2021-04-10 10:20:42

黑客攻擊網(wǎng)絡(luò)安全

2019-02-28 05:05:47

2013-02-21 09:22:04

2023-05-06 19:01:35

2016-03-16 09:47:55

2015-08-13 10:38:30

2010-09-09 13:43:36

2015-12-28 16:53:43

2021-04-07 09:52:46

JavaScript函數(shù)劫持攻擊

2010-09-17 08:53:01

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)