欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

黑客域名劫持攻擊的基本步驟

互聯(lián)網   發(fā)布時間:2008-10-08 21:28:38   作者:佚名   我要評論
近期發(fā)現(xiàn)adobe.com,internet.com,nike.com,等等著名站點都分分遭受到攻擊,但攻擊者所使用的技術并不是以往所使用的入侵WEB服務器,更改主頁的慣用手法,攻擊者使用的是一種域名劫持攻擊?攻擊者通過冒充原域名擁有者以E-MAIL方式修改網絡解決方案公司的注冊域名記錄,將
近期發(fā)現(xiàn)adobe.com,internet.com,nike.com,等等著名站點都分分遭受到攻擊,但攻擊者所使用的技術并不是以往所使用的入侵WEB服務器,更改主頁的慣用手法,攻擊者使用的是一種域名劫持攻擊?攻擊者通過冒充原域名擁有者以E-MAIL方式修改網絡解決方案公司的注冊域名記錄,將域名轉讓到另一團體,通過在修改后注冊信息所指定的DNS服務器加進該域名記錄,讓原域名指向另一IP的服務器,通常那兩臺服務器都是攻擊者預先入侵控制的服務器,并不歸攻擊者所擁有。

  那攻擊者到底是怎樣實施該域名劫持攻擊的呢?

  1.獲得要劫持的域名注冊信息

  攻擊者會先訪問網絡解決方案公司www.networksolutions.com,通過該公司主頁面所提供的MAKE CHANGES功能,輸入要查詢的域名,獲得該域名注冊信息以abc.com為例,我們將獲得以下信息:
Registrant:
Capital Cities/ABC,Inc (ABC10-DOM)
77 W 66th St.
New York, NY 10023
US

Domain Name: ABC.COM

Administrative Contact, Billing Contact:
King, Thomas C. (SC3123-ORG) abc.legal.internet.registration@ABC.COM
ABC, Inc.
77 W 66th St.
New York, NY 10023
US
212-456-7012
Technical Contact, Zone Contact:
Domain Administrator (DA4894-ORG) dns-admin@STARWAVE.COM
Starwave Corporation
13810 SE Eastgate Way, ste. 400
Bellevue, WA 98005
US
206.664.4800
Fax- 206.664.4829

Record last updated on 11-Oct-2000.
Record expires on 23-May-2003.
Record created on 22-May-1996.
Database last updated on 20-Oct-2000 14:14:26 EDT.

Domain servers in listed order:

DNS1.STARWAVE.COM 204.202.132.51
T.NS.VERIO.NET 192.67.14.16

  2.控制該管理域名的E-MAIL帳號

  從上面獲得的信息,攻擊者可了解到abc.com的注冊DNS服務器,管理域名的E-MAIL帳號,技術聯(lián)系E-MAIL帳號等等注冊資料,攻擊者的重點就是先需要把該管理域名的E-MAIL帳號abc.legal.internet.registration@ABC.COM控制,進行收發(fā)在網絡解決方案公司networksolutions主頁所修改域名注冊記錄后的確認E-MAIL,對該E-MAIL帳號的控制過程不排除攻擊者對該E-MAIL帳號進行密碼暴力猜測,對該帳號所在E-MAIL服務器進行入侵攻擊.

  3.修改該域名在網絡解決方案公司的注冊信息

  到這個時候,攻擊者會使用網絡解決方案公司networksolutions的MAKE CHANGES功能修改該域名的注冊信息,包括擁有者信息,DNS服務器信息,等等。

  4.冒充擁有者使用管理域名的E-MAIL帳號收發(fā)網絡解決方案公司確認函

  攻擊者會在該管理域名E-MAIL帳號的真正擁有者收到網絡解決方案公司確認函之前,把該E-MAIL帳號的信件接收,使用該E-MAIL帳號回復網絡解決方案公司進行確認,進行二次回復確認后,將收到網絡解決方案公司發(fā)來的成功修改注冊記錄函,攻擊者成功劫持域名。

  5.在新指定的DNS服務器加進該域名記錄

  在注冊信息新指定DNS服務器里加進該域名的PTR記錄,指向另一IP的服務器,通常那兩臺服務器都是攻擊者預先入侵控制的服務器,并不歸攻擊者所擁有。


相關文章

  • 我們不知道的秘密? 黑客可以使用硬件破解GSM A5加密算法

    以前我們都是在使用基于早期信號標準的GSM手機,這也是當前應用最為廣泛的移動電話標準,但是大家可能還不知道,現(xiàn)在專業(yè)的黑客可以只需要使用三張NVIDIA GeForce GTX690顯
    2016-11-06
  • 系統(tǒng)漏洞溢出攻擊實例(圖)

    我們來看一下以前比較精典的一個溢出實例ms04011溢出: Microsoft Windows XP [版本 5.1.2600] (C) 版權所有 1985-2001 Microsoft Corp. C:windowssystem32cd C
    2008-10-08
  • SQL通用防注入系統(tǒng)asp版漏洞

    今晚群里朋友叫看個站,有sql防注入,繞不過,但是有發(fā)現(xiàn)記錄wrong的文件sqlin.asp。
    2012-05-15
  • 關于簡單的php源代碼泄露漏洞的發(fā)掘

    我們知道在asp中出現(xiàn)得最多的還是sql注入,不過在php中由于magic_quotes_gpc為on的情況下特殊字符會被轉義,所以即使有很多時候存在sql注入也無法利用。但是php強大的文件
    2008-10-08
  • 解析暴庫漏洞原理及規(guī)律

    我看暴庫漏洞原理及規(guī)律 SQL注入流行很久了,我們找漏洞注入目的無非是想得到數(shù)據(jù)庫內的東西,比如用戶名密碼等,更進一步的MSSQL數(shù)據(jù)庫還可以借此獲得權限?;贏ccess
    2008-10-08
  • FCKeditor JSP版漏洞

    FCKeditor的JSP版漏洞 http://www.xxx.com/fckeditor/editor/filemanager/browser/default/connectors/jsp/connector?Command=FileUpload&Type=Image&CurrentFol
    2009-04-20
  • SOCKCAP代理的設置方法(圖)

    1.安裝完軟件,打開后: 2.按照圖中點選正確的設置,填寫上你自己找到的代理IP地址,端口,或者帳號和密碼: 3.(這一步看情況定:有的代理不要
    2008-10-08
  • pstools使用方法

      軟件名稱:Pstools   運行平臺:Windows   軟件授權:免費軟件   軟件大?。?50KB   下面我用一個實例來講解這個命令的使用。假設我要對192.168.0.8計算機進行
    2009-07-05
  • WordPress自動更新漏洞:超1/4網站可被黑客一舉擊潰

    最近大部分的WordPress網站都受到影響,主要的原因就是WordPress的自動更新功能造成的,因此全球超1/4的網站被黑
    2016-11-29

最新評論