域名劫持---163.net被黑的分析
更新時(shí)間:2007年01月16日 00:00:00 作者:
前段時(shí)間,163.net被黑,在業(yè)界搞的沸沸騰騰。其實(shí),這不是他的錯(cuò)。錯(cuò)誤在于Internic 。以下內(nèi)容部分編譯自
packetstorm.
163被黑的技術(shù)稱為域名劫持(hijacked),技術(shù)上很簡(jiǎn)單,關(guān)鍵在于發(fā)一份用域名注冊(cè)者email地址的確認(rèn)信。。我們知
道:要進(jìn)行域名變更,只需到www.networksolutions.com上進(jìn)行。
比如我們要劫持163.net的,具體步驟如下:
1、打開(kāi)瀏覽器,輸入http://www.networksolutions.com/cgi-bin/makechanges/change-registrar,
2、輸入目標(biāo)。如163.net
3、他會(huì)要求您輸入相關(guān)信息。您可用該頁(yè)上的Search WHOIS進(jìn)行查詢,寫下Administrative 的email地址。
4、輸入你的email地址。
5、更改目標(biāo)的dns服務(wù)器為你能控制的dns服務(wù)器。
6、確認(rèn)。
7、過(guò)2、3分鐘,在你的油箱里會(huì)收到一份registrar@netsol.com的信件,讓你確認(rèn)。
8、然后您把你的回復(fù)地址改為Administrative 的郵件地址,然后回復(fù)。
9、這樣這個(gè)域名就被你劫持了。
packetstorm.
163被黑的技術(shù)稱為域名劫持(hijacked),技術(shù)上很簡(jiǎn)單,關(guān)鍵在于發(fā)一份用域名注冊(cè)者email地址的確認(rèn)信。。我們知
道:要進(jìn)行域名變更,只需到www.networksolutions.com上進(jìn)行。
比如我們要劫持163.net的,具體步驟如下:
1、打開(kāi)瀏覽器,輸入http://www.networksolutions.com/cgi-bin/makechanges/change-registrar,
2、輸入目標(biāo)。如163.net
3、他會(huì)要求您輸入相關(guān)信息。您可用該頁(yè)上的Search WHOIS進(jìn)行查詢,寫下Administrative 的email地址。
4、輸入你的email地址。
5、更改目標(biāo)的dns服務(wù)器為你能控制的dns服務(wù)器。
6、確認(rèn)。
7、過(guò)2、3分鐘,在你的油箱里會(huì)收到一份registrar@netsol.com的信件,讓你確認(rèn)。
8、然后您把你的回復(fù)地址改為Administrative 的郵件地址,然后回復(fù)。
9、這樣這個(gè)域名就被你劫持了。
相關(guān)文章
細(xì)說(shuō)3721網(wǎng)絡(luò)實(shí)名“病毒”
細(xì)說(shuō)3721網(wǎng)絡(luò)實(shí)名“病毒”...2007-01-01
誘人視頻請(qǐng)君入甕 解析RealPlayer溢出漏洞
誘人視頻請(qǐng)君入甕 解析RealPlayer溢出漏洞...2007-01-01
最新的黑客技術(shù):XSS跨站腳本攻擊詳細(xì)介紹
最新的黑客技術(shù):XSS跨站腳本攻擊詳細(xì)介紹...2007-01-01
ADSL遠(yuǎn)程盜號(hào)竟如此簡(jiǎn)單(圖)
ADSL遠(yuǎn)程盜號(hào)竟如此簡(jiǎn)單(圖)...2007-01-01

