域名劫持是怎樣劫持的?
在這篇文章,我會告訴你黑客如何域名以及如何保護通常被黑客行為域名劫持的域名。對于大多數(shù)的你,術(shù)語“域名劫持”可能看起來像外語。因此,讓我先告訴你域名劫持是什么。
域名劫持,是作為互聯(lián)網(wǎng)域名是從它的合法主人那里偷竊的過程。域名劫持也稱為域名盜竊。能在我們開始知道如何劫持域名,有必要了解域名的運營和他們?nèi)绾闻c一個特定的Web服務器(網(wǎng)站)相關(guān)聯(lián)系。
該域名的操作如下
任何網(wǎng)站說,例如hackbase.com由兩部分組成。該域名(hackbase.com)和Web托管服務器上的網(wǎng)站的文件實際上是主域名。事實上,域名和虛擬主機服務器(Web服務器)是兩個不同的部分,因此,他們必須在一個網(wǎng)站的綜合有效地運作。該域名與主機服務器網(wǎng)絡(luò)整合完成如下。
1。在注冊一個新的域名,我們得到了控制權(quán)限,我們可以完全控制域名。
2。從這個域名控制面板,我們的域名指向到Web服務器上的網(wǎng)站的文件實際上是主域名。
讓我用一個小例子對此有一個清晰的了解。
約翰注冊一個新域名“abc.com從X域名注冊公司”。他還從Y購買托管公司托管計劃。他上傳他的所有文件(。html文件,。PHP中,Javascript角本語言等),以他的Web服務器(在Y)的。從域(十)控制面板,他配置自己的域名“abc.com”,指向他(對Y)的Web服務器?,F(xiàn)在只要在互聯(lián)網(wǎng)用戶類型“abc.com”,域名“abc.com”的決心目標Web服務器和Web頁面。這是網(wǎng)站的實際工作。
時會發(fā)生什么域名被劫持
現(xiàn)在讓我們看看會發(fā)生什么時,域名被劫持。劫持域名,你只需要可以訪問域名的控制面板,并指向該域名到不同于原來的其他其他Web服務器。因此,劫持域名你不需要訪問目標Web服務器。
例如,黑客可以利用的“abc.com”域名控制面板。從這里的黑客重新配置的域名指向到其他Web服務器(z)的?,F(xiàn)在只要在互聯(lián)網(wǎng)用戶嘗試訪問“abc.com”,他被帶到了黑客的網(wǎng)站(Z)和不是原來的網(wǎng)站(Y)。
在這種情況下,域名(abc.com)被認為是劫持。
如何域名劫持
劫持域名,有必要進入到目標域的域控制面板。為此您需要下列材料
1。在目標域的域名注冊商的名稱。
2。行政電子郵件地址與目標域。
這些信息可通過訪問目標域的WHOIS數(shù)據(jù)。要獲得訪問WHOIS數(shù)據(jù),轉(zhuǎn)到whois.domaintools.com,輸入查找目標域的名稱,然后按一下。一旦whois的數(shù)據(jù)加載,向下滾動,你會看到WHOIS記錄。在這個你會得到“聯(lián)系人的電子郵件地址”。
要獲得域名注冊的名稱,這樣在看WHOIS記錄。 “注冊服務提供者:某某公司”。這里是某某公司的域名注冊商。在一般情況下,如果你不覺得這有用,然后向上滾動,你會看到根據(jù)“注冊表數(shù)據(jù)”ICANN的注冊處,在這種情況下,ICANN的注冊商是實際的域名注冊商。
電子郵件地址與域名相關(guān)的是后門劫持域名。這是關(guān)鍵破解域名控制面板的。因此,要利用域的全面控制,黑客將破解與之關(guān)聯(lián)的電子郵件。電子郵件黑客已討論了我以前的帖子如何破解一個電子郵件帳戶。
一旦黑客利用這個電子郵件帳戶完全控制權(quán),他將訪問登錄頁面的域名注冊商的網(wǎng)站上忘記了密碼,然后按一下。 There he will be asked to enter either the domain name or the administrative email address to initiate the password reset process.一旦這樣做的所有細節(jié)重置密碼將發(fā)送到管理的電子郵件地址。由于黑客有此電子郵件帳戶,他可以輕松地重置域密碼訪問控制面板。重置密碼后,他登錄到新的密碼控制面板,并從那里他可以在幾分鐘內(nèi)劫持域名。
如何護域名被劫持
***的辦法保護域名保護管理電子郵件帳戶與域名相關(guān)。如果您疏松這個電子郵件帳戶,您疏松您的域名。因此,參閱如何保護您的電子郵件帳戶。另一種***的方式保護您的域名去用私人域名注冊。當您注冊的域名使用私人登記選擇,所有的如您的姓名,地址,電話和行政電子郵件地址等個人資料是隱藏的。因此,當一個黑客為您執(zhí)行一WHOIS查詢域名,他將無法找到您的姓名,電話和行政的電子郵件地址。因此,私人登記提供了額外的安全性并保護您的隱私。域名注冊費用有點額外的數(shù)量,而且是真正的優(yōu)勢價值。每個域名注冊商提供了一個選項去私人登記,所以當你購買新的域名請確保您選擇的私人注冊的選擇。