成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑客是怎樣實施域名劫持攻擊的?

安全 黑客攻防
域名劫持攻擊技術是指攻擊者通過冒充原域名擁有者以E-MAIL方式修改網絡解決方案公司的注冊域名記錄,將域名轉讓到另一團體,通過在修改后注冊信息所指定的DNS服務器加進該域名記錄,讓原域名指向另一IP的服務器,通常那兩臺服務器都是攻擊者預先入侵控制的服務器,并不歸攻擊者所擁有。

域名劫持攻擊技術是指攻擊者通過冒充原域名擁有者以E-MAIL方式修改網絡解決方案公司的注冊域名記錄,將域名轉讓到另一團體,通過在修改后注冊信息所指定的DNS服務器加進該域名記錄,讓原域名指向另一IP的服務器,通常那兩臺服務器都是攻擊者預先入侵控制的服務器,并不歸攻擊者所擁有。

那攻擊者到底是怎樣實施該域名劫持攻擊的呢?

1.獲得要劫持的域名注冊信息

攻擊者會先訪問網絡解決方案公司http://www.networksolutions.com,CHANGES功能,輸入要查詢的域名,獲得該域名注冊信息以abc.com為例,我們將獲得以下信息: target=_blank>http://www.networksolutions.com,">http://www.networksolutions.com,CHANGES功能,輸入要查詢的域名,獲得該域名注冊信息以abc.com為例,我們將獲得以下信息:

Registrant:

CapitalCities/ABC,Inc(ABC10-DOM)

77W66thSt.

NewYork,NY10023

US

DomainName:ABC.COM

AdministrativeContact,BillingContact:

King,ThomasC.(SC3123-ORG)abc.legal.internet.registration@ABC.COM">abc.legal.internet.registration@ABC.COM">abc.legal.internet.registration@ABC.COM

ABC,Inc.

77W66thSt.

NewYork,NY10023

US

212-456-7012

TechnicalContact,ZoneContact:

DomainAdministrator(DA4894-ORG)dns-admin@STARWAVE.COM">admin@STARWAVE.COM">dns-admin@STARWAVE.COM

StarwaveCorporation

13810SEEastgateWay,ste.400

Bellevue,WA98005

US

206.664.4800

Fax-206.664.4829

Recordlastupdatedon11-Oct-2000.

Recordexpireson23-May-2003.

Recordcreatedon22-May-1996.

Databaselastupdatedon20-Oct-200014:14:26EDT.

Domainserversinlistedorder:

DNS1.STARWAVE.COM204.202.132.51

T.NS.VERIO.NET192.67.14.16

2.控制該管理域名的E-MAIL帳號

從上面獲得的信息,攻擊者可了解到abc.com的注冊DNS服務器,管理域名的E-MAIL帳號,技術聯系E-MAIL帳號等等注冊資料,攻擊者的重點就是先需要把該管理域名的E-MAIL帳號abc.legal.internet.registration@ABC.COM控制,進行收發在網絡解決方案公司networksolutions主頁所修改域名注冊記錄后的確認E-MAIL,對該E-MAIL帳號的控制過程不排除攻擊者對該E-MAIL帳號進行密碼暴力猜測,對該帳號所在E-MAIL服務器進行入侵攻擊.">abc.legal.internet.registration@ABC.COM">abc.legal.internet.registration@ABC.COM控制,進行收發在網絡解決方案公司networksolutions主頁所修改域名注冊記錄后的確認E-MAIL,對該E-MAIL帳號的控制過程不排除攻擊者對該E-MAIL帳號進行密碼暴力猜測,對該帳號所在E-MAIL服務器進行入侵攻擊.

3.修改該域名在網絡解決方案公司的注冊信息

到這個時候,攻擊者會使用網絡解決方案公司networksolutions的MAKECHANGES功能修改該域名的注冊信息,包括擁有者信息,DNS服務器信息,等等.

4.冒充擁有者使用管理域名的E-MAIL帳號收發網絡解決方案公司確認函

攻擊者會在該管理域名E-MAIL帳號的真正擁有者收到網絡解決方案公司確認函之前,把該E-MAIL帳號的信件接收,使用該E-MAIL帳號回復網絡解決方案公司進行確認,進行二次回復確認后,將收到網絡解決方案公司發來的成功修改注冊記錄函,攻擊者成功劫持域名

5.在新指定的DNS服務器加進該域名記錄

在注冊信息新指定DNS服務器里加進該域名的PTR記錄,指向另一IP的服務器,通常那兩臺服務器都是攻擊者預先入侵控制的服務器,并不歸攻擊者所擁有.

后補:我認為在這種情況下,一個關鍵的就是比較了解這個與名的注冊信息,然后破信箱。呵呵!其實就是你域名劫持成功了,也會被最高權限拿回來!所以我勸那些想做的朋友還是學點別的吧!我貼的只是供給大家一點思路。

責任編輯:藍雨淚 來源: 電腦知識大全
相關推薦

2009-09-02 20:18:17

域名劫持域名安全

2010-03-05 09:37:52

2010-09-09 20:11:39

2019-06-04 09:14:56

2021-08-06 11:24:35

域名劫持網站安全網絡攻擊

2012-12-05 13:54:54

2011-08-10 09:35:38

2009-05-14 09:36:19

2012-07-05 10:14:21

2021-10-22 16:06:27

黑客網絡安全網絡攻擊

2019-02-28 05:05:47

2023-05-06 19:01:35

2021-04-10 10:20:42

黑客攻擊網絡安全

2013-02-21 09:22:04

2016-03-16 09:47:55

2015-10-15 11:57:46

2015-08-13 10:38:30

2023-11-27 22:55:17

DNS域名解析

2015-12-28 16:53:43

2010-09-09 13:43:36

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 狠狠操在线 | 亚洲xxxxx| 国产清纯白嫩初高生视频在线观看 | 亚洲国产欧美精品 | 国产精品日韩一区二区 | 国产高清免费视频 | 亚洲国产精品一区二区三区 | 懂色av色香蕉一区二区蜜桃 | 日韩视频在线一区 | 日韩av成人在线观看 | 国产成人av在线播放 | 天天操天天干天天爽 | 国产精品欧美一区二区三区不卡 | 精品福利一区二区三区 | 欧美日韩一卡 | 欧美精品久久久久 | 波多野结衣精品 | 日韩一区二区在线视频 | 免费在线观看毛片 | 午夜小视频在线观看 | 成人毛片视频免费 | 观看av | 亚洲精品99 | 精品视频免费 | 国产欧美在线播放 | 国产一区二区三区四区hd | 操亚洲 | 午夜激情免费 | 亚洲色图第一页 | 国产亚洲黄色片 | 999免费视频| 精品一区二区三区免费毛片 | 中文一区二区 | 欧美成人aaa级毛片在线视频 | 精品国产青草久久久久96 | 香蕉91| 日本精品一区二区三区视频 | 免费精品 | 嫩草最新网址 | 人和拘一级毛片c | 日韩欧美手机在线 |