驱动管家:安全、高效、精准的专业驱动下载站!

黑客如何进行域名劫持的?域名劫持需要获得哪些信息?

2018-01-21 12:35:36责编:llp   来源:驱动管家     人气:

近期发现adobe.com,internet.com,nike.com,等等著名站点都分分遭受到攻击,但攻击者所使用的技术并不是以往所使用的入侵WEB服务器,更改主页的惯用手法,攻击者使用的是一种域名劫持攻击?攻击者通过冒充原域名拥有者以E-MAIL方式修改网络解决方案公司的注册域名记录,将域名转让到另一团体,通过在修改后注册信息所指定的DNS服务器加进该域名记录,让原域名指向另一IP的服务器,通常那两台服务器都是攻击者预先入侵控制的服务器,并不归攻击者所拥有。

黑客如何进行域名劫持的?域名劫持需要获得哪些信息?

那攻击者到底是怎样实施该域名劫持攻击的呢?

1.获得要劫持的域名注册信息

攻击者会先访问网络解决方案公司www.networksolutions.com,通过该公司主页面所提供的MAKE CHANGES功能,输入要查询的域名,获得该域名注册信息以abc.com为例,我们将获得以下信息:

Registrant:

Capital Cities/ABC,Inc (ABC10-DOM)

77 W 66th St.

New York, NY 10023

US

Domain Name: ABC.COM

Administrative Contact, Billing Contact:

King, Thomas C. (SC3123-ORG) abc.legal.internet.registration@ABC.COM

ABC, Inc.

77 W 66th St.

New York, NY 10023

US

212-456-7012

Technical Contact, Zone Contact:

Domain Administrator (DA4894-ORG) dns-admin@STARWAVE.COM

Starwave Corporation

13810 SE Eastgate Way, ste. 400

Bellevue, WA 98005

US

206.664.4800

Fax- 206.664.4829

Record last updated on 11-Oct-2000.

Record expires on 23-May-2003.

Record created on 22-May-1996.

Database last updated on 20-Oct-2000 14:14:26 EDT.

Domain servers in listed order:

DNS1.STARWAVE.COM 204.202.132.51

T.NS.VERIO.NET 192.67.14.16

2.控制该管理域名的E-MAIL帐号

从上面获得的信息,攻击者可了解到abc.com的注册DNS服务器,管理域名的E-MAIL帐号,技术联系E-MAIL帐号等等注册资料,攻击者的重点就是先需要把该管理域名的E-MAIL帐号abc.legal.internet.registration@ABC.COM控制,进行收发在网络解决方案公司networksolutions主页所修改域名注册记录后的确认E-MAIL,对该E-MAIL帐号的控制过程不排除攻击者对该E-MAIL帐号进行密码暴力猜测,对该帐号所在E-MAIL服务器进行入侵攻击.

3.修改该域名在网络解决方案公司的注册信息

到这个时候,攻击者会使用网络解决方案公司networksolutions的MAKE CHANGES功能修改该域名的注册信息,包括拥有者信息,DNS服务器信息,等等。

4.冒充拥有者使用管理域名的E-MAIL帐号收发网络解决方案公司确认函

攻击者会在该管理域名E-MAIL帐号的真正拥有者收到网络解决方案公司确认函之前,把该E-MAIL帐号的信件接收,使用该E-MAIL帐号回复网络解决方案公司进行确认,进行二次回复确认后,将收到网络解决方案公司发来的成功修改注册记录函,攻击者成功劫持域名。

5.在新指定的DNS服务器加进该域名记录

在注册信息新指定DNS服务器里加进该域名的PTR记录,指向另一IP的服务器,通常那两台服务器都是攻击者预先入侵控制的服务器,并不归攻击者所拥有。

  • 玩微信摇一摇怎么才能获得一等奖?黑客的作弊程序

    玩微信摇一摇怎么才能获得一等奖?黑客的作弊程序

    最近参加了一个夜跑活动,活动结束后到终点扫描二维码摇一摇,所有人都摇到了纪念奖。可是我想要一等奖啊!谁不想在摇一摇里得到一等奖?一起来看看下面这位黑客的做法,能给你带来什么启发,或者应该怎样防御这

    详情2018-01-16 17:39:00责编:llp   来源:驱动管家     
  • upx脱壳的方法 破解upx程序的过程

    upx脱壳的方法 破解upx程序的过程

    入门级的破解,用ollydbg我用UPX将NOTEPAD EXE加壳,选择OllyDbg 1 09d来脱壳。首先加载被加壳的程序,程序直接定位到01014110 $60 PUSHAD处,选择CTRL F 输入查找内容 "POPAD ",OD定位到0101425E> 61 POPA

    详情2018-01-18 16:05:36责编:llp   来源:驱动管家     
  • 木马捆绑器有哪些?什么是资源包裹捆绑器?

    木马捆绑器有哪些?什么是资源包裹捆绑器?

    一、传统的捆绑器这种原理很简单,也是目前用的最多的一种。就是将B exe附加到A exe的末尾。这样当A exe被执行的时候,B exe也跟着执行了。这种捆绑器的代码是满网都是。我最早是从jingtao的一篇关于流的文章中得

    详情2018-01-19 13:32:37责编:llp   来源:驱动管家     
  • 虚拟主机的危机 hzhost虚拟主机有什么致命漏洞?

    虚拟主机的危机 hzhost虚拟主机有什么致命漏洞?

    编者注:HZHOST虚拟主机管理系统,在国内的虚拟主机应用比较广泛,但是存了这样的一个漏洞让人觉得心惊,也让整个虚拟主机系统沦陷。千里之堤,毁于蚁穴!在此提醒各位网络管理员(站长),在做好系统的维护的同

    详情2018-01-13 08:49:38责编:llp   来源:驱动管家     
  • Windows2000开放端口扫描只需一个dos命令

    Windows2000开放端口扫描只需一个dos命令

    不需要任何工具,dos命令扫描一个网段的全部端口!在win2000下开一个dos窗口,然后执行for l %a in (1,1,254) do start min low telnet 192 168 0 %a 3389这样192 168 0 x这个段的所有开放3389端口得

    详情2018-01-19 16:58:30责编:llp   来源:驱动管家     
  • oracle教程 oracle的相关问题及解答

    oracle教程 oracle的相关问题及解答

    1 如何查看ORACLE的隐含参数?ORACLE的显式参数,除了在INIT ORA文件中定义的外,在svrmgrl中用 "show parameter * ",可以显示。但ORACLE还有一些参数是以“_”,开头的。如我们非常熟悉的“_offline_rollback_

    详情2018-01-15 16:49:57责编:llp   来源:驱动管家     
  • 什么是ipc?什么是空会话?

    什么是ipc?什么是空会话?

    ipc$一 摘要网上关于 ipc$入侵的文章可谓多如牛毛,攻击步骤甚至已经成为了固化的模式,因此也没人愿意再把这已经成为定式的东西拿出来摆弄。不过话虽这样说,我认为这些文章讲解的并不详细,一些内容甚至是错

    详情2018-01-05 09:04:38责编:llp   来源:驱动管家     
  • mac系统的密码怎么破解重置?破解mac系统密码的方法有哪些?

    mac系统的密码怎么破解重置?破解mac系统密码的方法有哪些?

    不开源就意味着更干净更安全,现在连苹果都要准备部分开源给第三方软件了,是不是意味着苹果的安全也不如想象中的那么强大了?这个猜测并没有证据,有证据的是,iMac和MacBook的固件密码已经可以破解重置了。安全

    详情2018-01-16 10:29:42责编:llp   来源:驱动管家     
  • 为了网络安全,redhat linux怎么设置防火墙?

    为了网络安全,redhat linux怎么设置防火墙?

    RedHat Linux下防火墙配置技巧RedHatLinux为增加系统安全性提供了防火墙保护。防火墙存在于你的计算机和网络之间,用来判定网络中的远程用户有权访问你的计算机上的哪些资源。一个正确配置的防火墙可以极大地增

    详情2018-01-15 19:00:06责编:llp   来源:驱动管家     
  • 谈谈csrf的攻击原理 什么是csrf?

    谈谈csrf的攻击原理 什么是csrf?

    CSRF攻击原理解析Author: rayh4c [80sec]EMail: rayh4c 80sec comSite: http: www 80sec comDate: 2008-9-210×00 前言在Web程序中普通用户一般只在Web界面里完成他想要的操作,Web程序接受的正常客户端请

    详情2018-01-18 13:30:58责编:llp   来源:驱动管家