中文字幕欧美日韩一区二区三区_高清久久一区_阳光姐妹淘韩国版_日韩精品免费视频一区二区三区_91在线成人_一级黄色免费_精品欧美黑人一区二区三区

全面剖析DNS 0DAY攻擊、威脅以及防治

如果你訪問大型知名網站打開的卻是病毒網站,如果你訪問網銀的官方網站打開的卻是假冒網銀頁面,如果訪問的是正規網站打開的卻是色情網站……這些情況聽起來不可思議,輸入的網址是正確的為什么打開的卻是其他網站呢?想知道這個黑客圈中的秘密嗎?

本次曝光的DNS漏洞危害性非常大,該漏洞能夠讓黑客在10 秒之內發起一個“緩存毒藥攻擊”,輕松地偽造任何網站,比如當你輸入一個正確的銀行網站域名時,你可能訪問到的是一個黑客偽造的站點。

小知識:

DNS 是域名系統 (Domain Name System) 的縮寫。在Internet上域名與IP地址之間是一一對應的,域名雖然便于人們記憶,但機器之間只能互相認識IP地址,它們之間的轉換工作稱為域名解析,域名解析需要由專門的域名解析服務器來完成,DNS就是進行域名解析的服務器。

博弈主題:DNS 0DAY攻擊

技術難度:★★★★

重點知識:DNS 0DAY攻擊和威脅

由于該漏洞的利用細節被一名提前知情的黑客“意外”的寫在了自己的博客上,因此很快就有黑客根據這些細節找到了漏洞并編寫可以利用的攻擊代碼.由于該漏洞公布出來還不到一個月的時間,因此仍然有部分受到該漏洞威脅的設備和軟件廠商沒有發布補丁,這也將許多用戶置于了危險的黑客攻擊范圍之中,因為從今以后沒有人知道自己輸入網址之后出現的網站是否是真實的,DNS突然讓網絡變得不可信起來。

此次的DNS漏洞并不是針對某一個操作系統或者軟件的,而是可以廣泛的應用于所有的DNS服務器中,不受操作系統等限制,因此包括Cisco、Apple、Linux等許多知名廠商的產品都或多或少會受到影響。

當DNS喝下“毒藥”

在互聯網中,DNS負責轉換主機名為IP地址,是Internet連接系統中重要的操作,網絡中每一個域名都對應一個惟一的IP地址,這一命名的方法或這樣管理域名的系統叫做域名管理系統。

通常我們在瀏覽網站的時候會直接輸入網站的域名,但是互聯網中的計算機并不能夠依靠域名來實現鏈接,他們仍然需要IP地址來互相識別,因此DNS服務器就承擔了將域名解析為IP地址的工作。

由于針對DNS請求的時序和帶寬考慮,多數DNS服務器本地存儲從其他DNS服務器接收到的應答,這些存儲應答的區域成為緩存,一旦應答存儲在緩存中,DNS服務器就可以在一段時間里(稱為存活時間)使用本地存儲的響應,直至下次查詢DNS服務器重刷新應答拷貝。

DNS緩存毒藥攻擊就是更改DNS服務器的DNS緩存中的條目,導致緩存中與主機名相關的IP地址不匹配正確的位置。如www. antiy.com映射到IP地址192.168.0.1,成功進行DNS緩存毒藥攻擊后就可以將www. antiy.com映射到10.0.0.1。

此次的DNS漏洞主要是因為驗證DNS響應的DNS事件ID和源端口號隨機性不強,導致攻擊者創建匹配的DNS請求偽造響應的難度下降,從而實現了可緩存攻擊。

通常在DNS協議規定中包含一個16位的事務ID字段,如果正確實現這個規定并使用加強的隨機數生成器使用事務ID,攻擊者就需要平均32,768次嘗試才能成功猜測到這個ID。但由于協議實現的缺陷,黑客可使用比較小的位數來處理這個事務ID,也就表示猜測數值將大大減少。

模擬DNS緩存毒藥攻擊

第一步:創建DNS服務器。在Windows 2003 Server中,依次單擊“開始→管理工具→配置您的服務器向導”,在打開的向導頁中依次單擊“下一步”按鈕。配置向導自動檢測所有網絡連接的設置情況,若沒有發現問題則進入“服務器角色”向導頁。

然后在“服務器角色”列表中單擊“DNS服務器”選項(圖1),并單擊“下一步”按鈕。打開“選擇總結”向導頁,如果列表中出現“安裝DNS服務器”和“運行配置 DNS 服務器向導來配置DNS”,則直接單擊“下一步”按鈕。

DNS服務器安裝完成以后會自動打開“配置DNS服務器向導”對話框。在“配置DNS服務器向導”的歡迎頁面中單擊“下一步”按鈕,打開“選擇配置操作”向導頁。在默認情況下不用更改選擇,一路點擊“下一步”進入“區域名稱”向導頁,在“區域名稱”編輯框中鍵入一個任意的區域域名,例如hacker.com,單擊“下一步”按鈕。

這時跳轉到“轉發器”向導頁,在IP地址編輯框中鍵入ISP(或上級DNS服務器)提供的DNS服務器IP地址(圖2),單擊“下一步”按鈕后依次單擊“完成”按鈕即可結束“hacker.com”區域的創建過程和DNS服務器的安裝配置過程。

第二步:DNS服務配置好后,還需要創建一個用來訪問Web站點的域名“www.hacker.com”。依次單擊“開始→管理工具→“DNS”菜單命令,打開“dnsmagt”控制臺窗口。

在左窗格中依次展開“ServerName→正向查找區域”目錄。然后用鼠標右鍵單擊“hacker.com”區域,執行快捷菜單中的“新建主機”命令。然后打開“新建主機”對話框,在“名稱”編輯框中鍵入一個能代表該主機所提供服務的名稱,例如www。在“IP地址”編輯框中鍵入該主機的IP地址(如192.168.0.198),單擊“添加主機”按鈕,很快就會提示已經成功創建了主機記錄。

此時DNS服務器已經創建成功,并且創建了合適的域名,但在客戶機的瀏覽器中仍然無法開始測試,主要因為客戶機并不知道我們配置的DNS服務器在哪里,因此不能識別用戶輸入的域名。此時你必須手動設置DNS服務器的IP地址才行。

在Windows控制面板網絡連接打開“Internet協議(TCP/IP)屬性”對話框,然后在“首選DMS服務器”編輯框中設置剛剛部署的DNS服務器的IP地址(圖3),此時我們就完成了DNS服務器環境的模擬。

第三步:環境搭設完成后,現在我們就可以開始模擬攻擊,目前主要有C語言和Ruby語言兩種編譯的攻擊程序。下面我們以C語言編譯的Exp攻擊程序為例,攻擊我們搭設的域名服務器,竄改它的真正IP地址指向。我們首先將w w w . h a c k e r.com域名指向新浪網的IP地址,然后在CMD命令窗口中運行攻擊程序。輸入攻擊命令:$ kaminsky-attack q.q.q.q r.r.r.r a.a.a.a 1234 url 220.181.69.235 8192 16此時,我們再次打開瀏覽器輸入 url后,域名已經由新浪被解析到搜狐的網頁中(圖4)。

如果用Ruby攻擊程序,需要先安裝Ruby的解釋器(代碼下載地址:http:// w w w . s h u d o o .com/bzsoft),然后將代碼下載另存為“test.rb”。再打開CMD窗口,輸入“ruby test.rb”運行即可。

如何避開DNS緩存毒藥攻擊

目前,已經有了針對這個DNS漏洞的升級補丁包了,及時升級可以避免DNS服務器被黑。對于個人用戶而言,可以通過修改Windows中的HOSTS文件,將網站的域名和IP地址強行制定,來達到預防攻擊的目的。

北大青鳥網上報名
北大青鳥招生簡章
中文字幕欧美日韩一区二区三区_高清久久一区_阳光姐妹淘韩国版_日韩精品免费视频一区二区三区_91在线成人_一级黄色免费_精品欧美黑人一区二区三区
制服视频三区第一页精品| 亚洲综合激情小说| 91精品国产91综合久久蜜臀| 中文字幕的久久| 蜜桃视频免费观看一区| 色综合天天在线| 欧美成人精品高清在线播放| 成人激情黄色小说| 日韩欧美电影一二三| 午夜在线电影亚洲一区| 欧美专区日韩专区| 五月综合激情婷婷六月色窝| 91社区在线播放| 国产精品久久久久久久裸模 | 国产欧美日韩视频在线观看| 久久91精品久久久久久秒播| 日韩精品一区二| 极品尤物av久久免费看| xvideos.蜜桃一区二区| 国内精品国产三级国产a久久| 日韩三级中文字幕| 久久电影网站中文字幕| 久久老女人爱爱| 91福利在线播放| 麻豆精品一区二区| 精品盗摄一区二区三区| 99综合影院在线| 亚洲成人7777| 欧美视频完全免费看| 天堂一区二区在线免费观看| 久久亚洲精品国产精品紫薇| av不卡免费在线观看| 日本欧美一区二区| 国产精品美日韩| 欧洲av一区二区嗯嗯嗯啊| 日韩成人av影视| 国产嫩草影院久久久久| 色视频一区二区| 经典一区二区三区| 日韩理论在线观看| 日韩欧美高清一区| 99久久精品99国产精品| 久久精品国产澳门| 亚洲最大成人网4388xx| 中文字幕免费在线观看视频一区| 高清不卡一区二区| 亚洲第一精品在线| 国产女同性恋一区二区| 日韩一级免费观看| 欧美一区二区三区免费视频| 在线观看网站黄不卡| 国产美女在线观看一区| 捆绑调教美女网站视频一区| √…a在线天堂一区| 久久一留热品黄| 男男gaygay亚洲| 国产精品国产三级国产aⅴ原创| 久久综合狠狠综合| 日韩精品视频网站| 欧美精品在线一区二区| 色婷婷av一区二区三区软件| 色婷婷av久久久久久久| 日本韩国一区二区三区| 欧洲精品一区二区三区在线观看| 99re热这里只有精品免费视频| 国产精品国产三级国产aⅴ无密码| 26uuu国产电影一区二区| 久久免费视频色| 国产又黄又大久久| 九色|91porny| 激情综合色播激情啊| 国产呦萝稀缺另类资源| 高清国产一区二区三区| 狠狠色丁香婷婷综合久久片| 丁香婷婷综合五月| 高清不卡一区二区| 欧美在线999| 欧美mv和日韩mv的网站| 久久久电影一区二区三区| 中日韩免费视频中文字幕| 亚洲国产精品一区二区尤物区| 成人午夜视频在线观看| 欧美无砖专区一中文字| 中文字幕制服丝袜成人av| 日韩av一区二区三区四区| 色综合久久88色综合天天免费| 国产精品毛片久久久久久久| 国产乱淫av一区二区三区| 日韩美女在线视频| 老鸭窝一区二区久久精品| 欧美一区二区三区在线看| 日日摸夜夜添夜夜添精品视频| 国产精品1区2区3区| 色八戒一区二区三区| 国产精品三级电影| 麻豆91免费看| 欧美精品一区二区三区蜜臀| 国产一区二区导航在线播放| 久久青草欧美一区二区三区| 蜜桃久久久久久久| **性色生活片久久毛片| 在线一区二区三区| 麻豆传媒一区二区三区| 久久久久久久网| 色综合天天综合狠狠| 亚洲国产成人91porn| xvideos.蜜桃一区二区| 99热99精品| 午夜视频在线观看一区二区三区 | 欧美一级免费观看| 国产成都精品91一区二区三| 国产亚洲人成网站| 欧美日韩国产不卡| 国产成人鲁色资源国产91色综| 久久久久久久久一| 99久久婷婷国产| 精品午夜久久福利影院| 国产欧美1区2区3区| 欧美美女一区二区三区| 波多野结衣91| 国产精品一区二区不卡| 色老头久久综合| 日韩精品三区四区| 最新热久久免费视频| 欧美sm美女调教| 欧美色大人视频| 成人va在线观看| 男人操女人的视频在线观看欧美| 欧美国产精品一区| 久久综合久久综合久久综合| 欧美精品日韩一区| 日本欧美大码aⅴ在线播放| 尤物在线观看一区| 首页国产丝袜综合| 久久99国产精品久久99| 成人av高清在线| 欧美日韩视频在线一区二区| 6080yy午夜一二三区久久| 国内精品免费**视频| 国内精品伊人久久久久av一坑| 精品中文字幕一区二区小辣椒| 日本欧美大码aⅴ在线播放| 蜜臀av一区二区三区| 国产成人精品免费视频网站| 色综合咪咪久久| 欧美性感一区二区三区| 日韩三级在线免费观看| 国产精品青草久久| 亚洲va韩国va欧美va| 国模娜娜一区二区三区| 一本一本久久a久久精品综合麻豆 一本一道波多野结衣一区二区 | 久久99蜜桃精品| 国产一区高清在线| 欧美优质美女网站| 91麻豆精品国产无毒不卡在线观看 | 国产精品成人一区二区艾草 | 久久久蜜臀国产一区二区| 亚洲色图视频免费播放| 美洲天堂一区二卡三卡四卡视频| 色婷婷综合激情| 久久精品亚洲精品国产欧美 | 欧美精品一区二| 国产精品久久久久一区二区三区共| 亚洲影院久久精品| 成人黄色软件下载| 精品国产露脸精彩对白| 亚洲视频在线一区| 高清av一区二区| 久久青草国产手机看片福利盒子| 日日夜夜精品视频免费 | 国产精品美女一区二区| 麻豆极品一区二区三区| 91精品国产一区二区| 天天影视涩香欲综合网 | 亚洲成人手机在线| 在线观看亚洲精品| 色婷婷av久久久久久久| 在线播放91灌醉迷j高跟美女| 国产精品网站一区| 高清日韩电视剧大全免费| 久久久久久久一区| 国产精品自产自拍| 久久久美女毛片| 国产呦萝稀缺另类资源| 2020国产精品自拍| 国产一区二区三区在线观看精品 | 99久久国产综合精品色伊 | 精品在线观看视频| 欧美成人aa大片| 国产精品一区三区| 欧美国产日本韩| 色综合欧美在线| 三级久久三级久久久| 久久免费午夜影院| av一区二区三区四区| 最新日韩av在线| 制服丝袜在线91| 国产福利视频一区二区三区| 亚洲三级免费观看| 欧美专区日韩专区|