自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

揭露黑客進(jìn)行域名劫持的幾種方法

安全 黑客攻防
域名盜竊,也叫做域名劫持,不是新技術(shù)。早在2005年,SSAC報告就指出了多起域名劫持事件。域名劫持被定義為:從域名持有者獲得非法域名的控制權(quán)。本文介紹了域名劫持的幾種技術(shù)。

域名盜竊,也叫做域名劫持,不是新技術(shù)。早在2005年,SSAC報告就指出了多起域名劫持事件。域名劫持被定義為:從域名持有者獲得非法域名的控制權(quán)。本文介紹了域名劫持的幾種技術(shù)。

1.假扮域名注冊人和域名注冊商通信

這類域名盜竊包括使用偽造的傳真,郵件等來修改域名注冊信息,有時候,受害者公司的標(biāo)識之類的也會用上。增加可信度。

www.hushmail.com被盜竊就是一次典型的例子。當(dāng)時一名域名劫持者使得注冊服務(wù)提供商相信了他的身份,然后修改了該公司的域名管理員郵件信息。然后攻擊者使用管理員郵件提交了密碼重設(shè)請求。最后。攻擊者登錄域名服務(wù)商。修改密碼。更改DNS記錄,然后指向自己的服務(wù)器。

2.偽造域名注冊人在注冊商處的賬戶信息

攻擊者偽造域名注冊人的郵件和注冊商聯(lián)系。然后賣掉域名或者是讓買家相信自己就是域名管理員。然后可以獲利

3.偽造域名注冊人的域名轉(zhuǎn)移請求。

這類攻擊通常是攻擊者提交一個偽造的域名轉(zhuǎn)讓請求,來控制域名信息。

在2001年,攻擊者向服務(wù)商提交了一封信。謊稱原注冊人已經(jīng)被公司解雇,須將域名轉(zhuǎn)移給自己,結(jié)果他成功地控制了sex.com域名。最后被判了6500萬美元罰款。

4.直接進(jìn)行一次域名轉(zhuǎn)移請求

這類攻擊有可能改dns,也有可能不改,如果不改的話。是很隱蔽的。但最終盜竊者的目的就是賣掉域名,當(dāng)時blogtemplate4u.com 和 dhetemplate.com

兩個域名是由美國一家公司通過godaddy注冊管理的。結(jié)果某一天,一個盜竊者使用該公司管理員的帳號密碼登錄到域名管理商,執(zhí)行了轉(zhuǎn)移請求。注意。他沒有更改dns記錄。域名在轉(zhuǎn)移期間。一切服務(wù)都沒有受到影響。

5.修改域名的DNS記錄

未經(jīng)授權(quán)的DNS配置更改導(dǎo)致DNS欺騙攻擊。(也稱作DNS緩存投毒攻擊)。這里。數(shù)據(jù)被存入域名服務(wù)器的緩存數(shù)據(jù)庫里,域名會被解析成一個錯誤的ip,或是解析到另一個ip,典型的一次攻擊是1997年Eugene Kashpureff黑闊通過該方法重定向了InterNIC網(wǎng)站。

 

責(zé)任編輯:藍(lán)雨淚 來源: 紅黑聯(lián)盟
相關(guān)推薦

2014-09-01 16:45:06

DNS域名劫持

2009-09-18 13:36:10

2013-05-14 14:28:55

2009-09-02 20:18:17

域名劫持域名安全

2010-03-05 09:37:52

2023-04-13 15:56:35

2009-05-14 09:36:19

2021-08-06 11:24:35

域名劫持網(wǎng)站安全網(wǎng)絡(luò)攻擊

2013-08-21 11:31:21

iPhone圖片方法

2010-06-03 08:55:43

LINQ

2020-06-01 14:32:48

黑客漏洞網(wǎng)絡(luò)攻擊

2009-09-18 12:29:55

2010-05-17 15:17:06

MySQL常用操作

2020-01-10 16:23:44

Springboot停止服務(wù)Java

2020-08-24 08:05:47

JavaScriptJavaScript 頁面

2009-09-09 11:24:46

PHP實現(xiàn)MVC

2021-02-26 13:20:48

Shell空行Linux

2011-06-16 10:48:33

session

2009-08-31 09:19:31

c#隱藏窗口

2011-08-18 11:01:34

點贊
收藏

51CTO技術(shù)棧公眾號