成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

五步詳解域名劫持攻擊

安全 黑客攻防
越大型的企業越不惜花重金打造自己的網絡安全防御系統,正是如此才被喜歡找刺激的黑客們更加積極地嘗試自己的技術是否能夠攻破他們,最近又出現了一種不同于入侵WEB服務器的域名劫持攻擊方式。

企業網站往往是黑客入侵的首選目標,大型企業通常不惜重金打造網絡防御系統來避免黑客進攻。可是像耐克、因特爾這些重量級的網站紛紛遭到攻擊,攻擊者卻并沒有像以往一樣入侵WEB服務器,而是使用了一種被叫做域名劫持攻擊的方式進行的。

那攻擊者到底是怎樣實施該域名劫持攻擊的呢? 

1.獲得要劫持的域名注冊信息 

攻擊者會先訪問網絡解決方案公司www.networksolutions.com,通過該公司主頁面所提供的MAKE CHANGES功能,輸入要查詢的域名,獲得該域名注冊信息以abc.com為例,我們將獲得以下信息:

Registrant:

Capital Cities/ABC,Inc (ABC10-DOM)

77 W 66th St.

New York, NY 10023

US 

Domain Name: ABC.COM 

Administrative Contact, Billing Contact:

King, Thomas C. (SC3123-ORG) abc.legal.internet.registration@ABC.COM

ABC, Inc.

77 W 66th St.

New York, NY 10023

US

212-456-7012

Technical Contact, Zone Contact:

Domain Administrator (DA4894-ORG) dns-admin@STARWAVE.COM

Starwave Corporation

13810 SE Eastgate Way, ste. 400

Bellevue, WA 98005

US

206.664.4800

Fax- 206.664.4829 

Record last updated on 11-Oct-2000.

Record expires on 23-May-2003.

Record created on 22-May-1996.

Database last updated on 20-Oct-2000 14:14:26 EDT. 

Domain servers in listed order: 

DNS1.STARWAVE.COM 204.202.132.51

T.NS.VERIO.NET 192.67.14.16 

2.控制該管理域名的E-MAIL帳號 

從上面獲得的信息,攻擊者可了解到abc.com的注冊DNS服務器,管理域名的E-MAIL帳號,技術聯系E-MAIL帳號等等注冊資料,攻擊者的重點就是先需要把該管理域名的E-MAIL帳號abc.legal.internet.registration@ABC.COM控制,進行收發在網絡解決方案公司networksolutions主頁所修改域名注冊記錄后的確認E-MAIL,對該E-MAIL帳號的控制過程不排除攻擊者對該E-MAIL帳號進行密碼暴力猜測,對該帳號所在E-MAIL服務器進行入侵攻擊. 

3.修改該域名在網絡解決方案公司的注冊信息 

到這個時候,攻擊者會使用網絡解決方案公司networksolutions的MAKE CHANGES功能修改該域名的注冊信息,包括擁有者信息,DNS服務器信息,等等。 

4.冒充擁有者使用管理域名的E-MAIL帳號收發網絡解決方案公司確認函 

攻擊者會在該管理域名E-MAIL帳號的真正擁有者收到網絡解決方案公司確認函之前,把該E-MAIL帳號的信件接收,使用該E-MAIL帳號回復網絡解決方案公司進行確認,進行二次回復確認后,將收到網絡解決方案公司發來的成功修改注冊記錄函,攻擊者成功劫持域名。

5.在新指定的DNS服務器加進該域名記錄 

在注冊信息新指定DNS服務器里加進該域名的PTR記錄,指向另一IP的服務器,通常那兩臺服務器都是攻擊者預先入侵控制的服務器,并不歸攻擊者所擁有。

通過上述的五步,域名劫持攻擊就將大企業的網站成功攻破,希望通過揭示此類的攻擊方式,提醒企業注重網絡安全防護。

【編輯推薦】

  1. 黑客不愛軟件漏洞 更喜歡利用錯誤配置
  2. “90后”黑客攻擊南京房管局網站
  3. Black Hat和Defcon黑客大會的五大看點
  4. 路由器漏洞:黑客展示如何攻陷百萬臺
  5. 揭秘黑客手中DDoS攻擊利器——黑色能量2代
責任編輯:張啟峰 來源: 安全在線
相關推薦

2013-05-14 14:28:55

2010-03-05 09:37:52

2009-09-02 20:18:17

域名劫持域名安全

2021-08-06 11:24:35

域名劫持網站安全網絡攻擊

2016-03-16 09:47:55

2013-01-04 13:30:04

2010-09-09 13:43:36

2015-12-28 16:53:43

2021-04-07 09:52:46

JavaScript函數劫持攻擊

2013-06-21 09:56:26

2009-08-04 16:09:38

ASP.NET入門

2019-02-28 05:05:47

2014-09-18 09:42:15

2012-11-19 09:46:59

2023-11-24 14:49:18

2013-06-20 14:29:49

2014-09-01 16:45:06

DNS域名劫持

2010-09-09 20:26:34

2012-12-05 13:54:54

2010-04-21 09:15:21

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 天天干天天色 | 亚洲欧美在线观看 | 精品视频在线一区 | 欧美aaa级| 麻豆一区二区三区 | 国产成人精品一区二区三区在线 | 日本一区二区三区在线观看 | 国产情侣久久 | 在线观看国产精品一区二区 | 91精品久久久久久久久中文字幕 | 久久蜜桃av一区二区天堂 | 日韩在线欧美 | 操久久| 国产精品免费一区二区三区四区 | 狠狠干网站 | 特级毛片 | 久久久精品一区二区 | 国产成人免费在线 | 国产高清亚洲 | 日本黄色影片在线观看 | 欧美一区二区三区免费在线观看 | 日日噜 | 欧美性生活网 | 91麻豆精品一区二区三区 | 久久aⅴ乱码一区二区三区 亚洲国产成人精品久久久国产成人一区 | 国产高清精品一区二区三区 | 欧美三级电影在线播放 | 狠狠综合久久av一区二区小说 | 国产成人自拍av | 国产精品高潮呻吟久久aⅴ码 | 精精国产xxxx视频在线 | caoporn国产 | 国产一级在线观看 | 色综合99| 九一视频在线观看 | 国产视频日韩 | 成人免费一区二区三区视频网站 | 亚洲国产免费 | 亚洲一区 | 国产 日韩 欧美 在线 | 激情一区二区三区 |