国产成人精品在线播放_欧美国产日韩在线播放_韩国v欧美v日本v亚洲_午夜久久资源

淺析:黑客新動向——劫持域名?

發布時間:2011/1/7 15:22:00

  近期發現adobe com,internet.com,nike.com,等等著名站點都分分遭受到攻擊,但攻擊者所使用的技術并不是以往所使用的入侵WEB服務器,更改主頁的慣用手法,攻擊者使用的是一種域名劫持攻擊技術,攻擊者通過冒充原域名擁有者以E-MAIL方式修改網絡解決方案公司的注冊域名記錄,將域名轉讓到另一團體,通過在修改后注冊信息所指定的DNS服務器加進該域名記錄,讓原域名指向另一IP的服務器,通常那兩臺服務器都是攻擊者預先入侵控制的服務器,并不歸攻擊者所擁有。那攻擊者到底是怎樣實施該域名劫持攻擊的呢?   

1.獲得要劫持的域名注冊信息

  攻擊者會先訪問網絡解決方案公司www.networksolutions.com,通過該公司主頁面所提供的MAKE CHANGES功能,輸入要查詢的域名,獲得該域名注冊信息。并通過相關的攻擊手段,獲取更多的關于該網站的安全資料。

2.控制該管理域名的E-MAIL帳號

  從上面獲得的信息,攻擊者可了解到abc.com的注冊DNS服務器,管理域名的E-MAIL帳號,技術聯系E-MAIL帳號等等注冊資料,攻擊者的重點就是先需要把該管理域名的E-MAIL帳號abc.legal.internet.registration@ABC.COM控制,進行收發在網絡

  解決方案公司networksolutions主頁所修改域名注冊記錄后的確認E-MAIL,對該E-MAIL帳號的控制過程不排除攻擊者對該E-MAIL帳號進行密碼暴力猜測,對該帳號所在E-MAIL服務器進行入侵攻擊。

3.修改該域名在網絡解決方案公司的注冊信息

  到這個時候,攻擊者會使用網絡解決方案公司networksolutions的MAKE CHANGES功能修改該域名的注冊信息,包括擁有者信息,DNS服務器信息,等等。

4.冒充擁有者使用管理域名的E-MAIL帳號收發網絡解決方案公司確認函

  攻擊者會在該管理域名E-MAIL帳號的真正擁有者收到網絡解決方案公司確認函之前,把該E-MAIL帳號的信件接收,使用該E-MAIL帳號回復網絡解決方案公司進行確認,進行二次回復確認后,將收到網絡解決方案公司發來的成功修改注冊記錄函,攻擊者成功劫持域名。   (服務器租用

5.在新指定的DNS服務器加進該域名記錄

  在注冊信息新指定DNS服務器里加進該域名的PTR記錄,指向另一IP的服務器,通常那兩臺服務器都是攻擊者預先入侵控制的服務器,并不歸攻擊者所擁有。



Copyright© 2004-2020 河南海騰電子技術有限公司 版權所有   經營性ICP/ISP證 備案號:B1-20180452   豫公網安備 41019702002018號    電子營業執照

主站蜘蛛池模板: 少妇av一区二区三区无码| 精品中文字幕视频| 久久久免费视频网站| 国产精品高清网站| 久久久中文字幕| 视频一区亚洲| 国产精品免费久久久久影院| 久久国产乱子伦免费精品| 日本久久久a级免费| av观看久久| 国产精品三级在线| 精品欧美日韩| 国产在线播放不卡| 欧美乱人伦中文字幕在线| 日本一区精品| 日本精品视频一区| 欧洲精品视频在线| 欧洲亚洲免费视频| 欧美不卡视频一区发布| 日本三级中国三级99人妇网站| 亚洲一区尤物| 一区中文字幕在线观看| 午夜精品三级视频福利| 亚洲国产高清国产精品| 亚洲二区自拍| 日韩中文字幕免费视频| 一区二区免费在线视频| 日韩在线中文视频| 日韩视频中文字幕| 日本精品免费视频| 欧美综合第一页| 久久久亚洲福利精品午夜| 久久久久久亚洲精品不卡| 久久久久久香蕉| 国产一级不卡毛片| 国产精品第3页| 亚洲综合激情五月| 日韩av免费一区| 久久精品亚洲国产| 国产精品美女久久| 婷婷五月综合缴情在线视频|