国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

全面剖析DNS 0DAY攻擊、威脅以及防治
2008-11-21   

如果你訪問大型知名網站打開的卻是病毒網站,如果你訪問網銀的官方網站打開的卻是假冒網銀頁面,如果訪問的是正規網站打開的卻是色情網站……這些情況聽起來不可思議,輸入的網址是正確的為什么打開的卻是其他網站呢?想知道這個黑客圈中的秘密嗎?

本次曝光的DNS漏洞危害性非常大,該漏洞能夠讓黑客在10 秒之內發起一個“緩存毒藥攻擊”,輕松地偽造任何網站,比如當你輸入一個正確的銀行網站域名時,你可能訪問到的是一個黑客偽造的站點。

小知識:

DNS 是域名系統 (Domain Name System) 的縮寫。在Internet上域名與IP地址之間是一一對應的,域名雖然便于人們記憶,但機器之間只能互相認識IP地址,它們之間的轉換工作稱為域名解析,域名解析需要由專門的域名解析服務器來完成,DNS就是進行域名解析的服務器。

博弈主題:DNS 0DAY攻擊

技術難度:★★★★

重點知識:DNS 0DAY攻擊和威脅

由于該漏洞的利用細節被一名提前知情的黑客“意外”的寫在了自己的博客上,因此很快就有黑客根據這些細節找到了漏洞并編寫可以利用的攻擊代碼.由于該漏洞公布出來還不到一個月的時間,因此仍然有部分受到該漏洞威脅的設備和軟件廠商沒有發布補丁,這也將許多用戶置于了危險的黑客攻擊范圍之中,因為從今以后沒有人知道自己輸入網址之后出現的網站是否是真實的,DNS突然讓網絡變得不可信起來。

此次的DNS漏洞并不是針對某一個操作系統或者軟件的,而是可以廣泛的應用于所有的DNS服務器中,不受操作系統等限制,因此包括Cisco、Apple、Linux等許多知名廠商的產品都或多或少會受到影響。

當DNS喝下“毒藥”

在互聯網中,DNS負責轉換主機名為IP地址,是Internet連接系統中重要的操作,網絡中每一個域名都對應一個惟一的IP地址,這一命名的方法或這樣管理域名的系統叫做域名管理系統。

通常我們在瀏覽網站的時候會直接輸入網站的域名,但是互聯網中的計算機并不能夠依靠域名來實現鏈接,他們仍然需要IP地址來互相識別,因此DNS服務器就承擔了將域名解析為IP地址的工作。

由于針對DNS請求的時序和帶寬考慮,多數DNS服務器本地存儲從其他DNS服務器接收到的應答,這些存儲應答的區域成為緩存,一旦應答存儲在緩存中,DNS服務器就可以在一段時間里(稱為存活時間)使用本地存儲的響應,直至下次查詢DNS服務器重刷新應答拷貝。

DNS緩存毒藥攻擊就是更改DNS服務器的DNS緩存中的條目,導致緩存中與主機名相關的IP地址不匹配正確的位置。如www. antiy.com映射到IP地址192.168.0.1,成功進行DNS緩存毒藥攻擊后就可以將www. antiy.com映射到10.0.0.1。

此次的DNS漏洞主要是因為驗證DNS響應的DNS事件ID和源端口號隨機性不強,導致攻擊者創建匹配的DNS請求偽造響應的難度下降,從而實現了可緩存攻擊。

通常在DNS協議規定中包含一個16位的事務ID字段,如果正確實現這個規定并使用加強的隨機數生成器使用事務ID,攻擊者就需要平均32,768次嘗試才能成功猜測到這個ID。但由于協議實現的缺陷,黑客可使用比較小的位數來處理這個事務ID,也就表示猜測數值將大大減少。

模擬DNS緩存毒藥攻擊

第一步:創建DNS服務器。在Windows 2003 Server中,依次單擊“開始→管理工具→配置您的服務器向導”,在打開的向導頁中依次單擊“下一步”按鈕。配置向導自動檢測所有網絡連接的設置情況,若沒有發現問題則進入“服務器角色”向導頁。

然后在“服務器角色”列表中單擊“DNS服務器”選項(圖1),并單擊“下一步”按鈕。打開“選擇總結”向導頁,如果列表中出現“安裝DNS服務器”和“運行配置 DNS 服務器向導來配置DNS”,則直接單擊“下一步”按鈕。

 
圖1

DNS服務器安裝完成以后會自動打開“配置DNS服務器向導”對話框。在“配置DNS服務器向導”的歡迎頁面中單擊“下一步”按鈕,打開“選擇配置操作”向導頁。在默認情況下不用更改選擇,一路點擊“下一步”進入“區域名稱”向導頁,在“區域名稱”編輯框中鍵入一個任意的區域域名,例如hacker.com,單擊“下一步”按鈕。

這時跳轉到“轉發器”向導頁,在IP地址編輯框中鍵入ISP(或上級DNS服務器)提供的DNS服務器IP地址(圖2),單擊“下一步”按鈕后依次單擊“完成”按鈕即可結束“hacker.com”區域的創建過程和DNS服務器的安裝配置過程。

 
圖2

第二步:DNS服務配置好后,還需要創建一個用來訪問Web站點的域名“www.hacker.com”。依次單擊“開始→管理工具→“DNS”菜單命令,打開“dnsmagt”控制臺窗口。

在左窗格中依次展開“ServerName→正向查找區域”目錄。然后用鼠標右鍵單擊“hacker.com”區域,執行快捷菜單中的“新建主機”命令。然后打開“新建主機”對話框,在“名稱”編輯框中鍵入一個能代表該主機所提供服務的名稱,例如www。在“IP地址”編輯框中鍵入該主機的IP地址(如192.168.0.198),單擊“添加主機”按鈕,很快就會提示已經成功創建了主機記錄。

此時DNS服務器已經創建成功,并且創建了合適的域名,但在客戶機的瀏覽器中仍然無法開始測試,主要因為客戶機并不知道我們配置的DNS服務器在哪里,因此不能識別用戶輸入的域名。此時你必須手動設置DNS服務器的IP地址才行。

在Windows控制面板網絡連接打開“Internet協議(TCP/IP)屬性”對話框,然后在“首選DMS服務器”編輯框中設置剛剛部署的DNS服務器的IP地址(圖3),此時我們就完成了DNS服務器環境的模擬。

 
圖3

第三步:環境搭設完成后,現在我們就可以開始模擬攻擊,目前主要有C語言和Ruby語言兩種編譯的攻擊程序。下面我們以C語言編譯的Exp攻擊程序為例,攻擊我們搭設的www.hacker.com域名服務器,竄改它的真正IP地址指向。我們首先將www.hacker.com域名指向新浪網的IP地址,然后在CMD命令窗口中運行攻擊程序。輸入攻擊命令:$ kaminsky-attack q.q.q.q r.r.r.r a.a.a.a 1234 www.hacker.com 220.181.69.235 8192 16此時,我們再次打開瀏覽器輸入 www.hacker.com 后,域名已經由新浪被解析到搜狐的網頁中(圖4)。

 
圖4

如果用Ruby攻擊程序,需要先安裝Ruby的解釋器(代碼下載地址:http://www.shudoo.com/bzsoft),然后將代碼(代碼下載地址:http://www.shudoo.com/bzsoft)下載另存為“test.rb”。再打開CMD窗口,輸入“ruby test.rb”運行即可。

如何避開DNS緩存毒藥攻擊

目前,已經有了針對這個DNS漏洞的升級補丁包了(下載地址:http://www.shudoo.com/bzsoft),及時升級可以避免DNS服務器被黑。對于個人用戶而言,可以通過修改Windows中的HOSTS文件,將網站的域名和IP地址強行制定,來達到預防攻擊的目的。


熱詞搜索:

上一篇:菜鳥寶典:預防、判斷及阻止流氓軟件
下一篇:對某軟件公司的一次安全檢測(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日韩av一区二区三区| 久久久久综合网| 欧美美女直播网站| 亚洲欧美综合网| 视频一区在线视频| 欧美日韩中文字幕一区| 国产精品国产三级国产aⅴ原创| 国产麻豆成人精品| 欧美va亚洲va在线观看蝴蝶网| 亚洲美女少妇撒尿| 欧美亚一区二区| 亚洲视频一区二区在线| 色婷婷精品久久二区二区蜜臀av | 日韩午夜激情视频| 国产精品久久久久久久久图文区 | 日韩一区二区在线观看视频播放| 精品国产成人在线影院| 亚洲人快播电影网| 国产999精品久久久久久绿帽| 亚洲国产岛国毛片在线| 国产嫩草影院久久久久| 国产一区二区h| 日本一区二区三区久久久久久久久不 | 日韩免费看的电影| 欧美久久高跟鞋激| 欧美私模裸体表演在线观看| www.欧美精品一二区| 91精品1区2区| 国产成人午夜精品影院观看视频| 美女被吸乳得到大胸91| 日本午夜一本久久久综合| 一区二区免费看| 亚洲精品视频观看| 中文字幕亚洲区| 国产精品免费久久久久| 久久久99精品久久| 精品免费日韩av| 欧美videossexotv100| 日韩欧美国产1| 日韩欧美国产高清| 精品久久久久久久一区二区蜜臀| 欧美一级二级在线观看| 91精品免费在线观看| 91精品国产aⅴ一区二区| 欧美精品1区2区3区| 欧美精品一二三| 在线观看91av| 日韩欧美色综合网站| 欧美电影免费观看高清完整版在线| 7878成人国产在线观看| 欧美精品久久久久久久久老牛影院| 欧美日韩免费电影| 欧美一区二区在线免费观看| 欧美一区二区三区四区视频| 精品国产一区二区亚洲人成毛片| 精品国产3级a| 国产人成一区二区三区影院| 国产精品女人毛片| 亚洲精品视频在线看| 亚洲影院免费观看| 蜜臀国产一区二区三区在线播放| 美日韩一区二区| 国产精品自拍网站| av不卡免费在线观看| 色婷婷国产精品久久包臀| 欧美老肥妇做.爰bbww| 中文字幕av免费专区久久| 久久久精品中文字幕麻豆发布| 国产欧美日韩不卡| 亚洲激情男女视频| 午夜精品福利一区二区三区蜜桃| 久久成人18免费观看| 不卡一区二区三区四区| 欧美午夜精品理论片a级按摩| 日韩欧美国产三级电影视频| 国产精品美女久久久久高潮| 亚洲风情在线资源站| 黄页视频在线91| 91麻豆精品秘密| 91精品国产一区二区人妖| 国产精品丝袜久久久久久app| 一片黄亚洲嫩模| 极品销魂美女一区二区三区| 99精品偷自拍| 91精品国产欧美一区二区成人| 日韩一级二级三级| 国产精品美女久久久久aⅴ国产馆| 国产农村妇女毛片精品久久麻豆 | 国产麻豆日韩欧美久久| 亚洲图片激情小说| 久久影院午夜论| 亚洲欧美综合在线精品| 亚洲视频在线观看一区| 国产在线精品一区二区| 欧美日韩免费在线视频| 久久久久亚洲蜜桃| 一区二区在线观看不卡| 久久国产精品无码网站| 国产 日韩 欧美大片| 欧美性大战久久| 精品日韩在线观看| 亚洲在线免费播放| 精品一区二区在线观看| 在线观看视频一区二区| 欧美xxx久久| 亚洲成人动漫一区| 国产高清不卡一区| 欧美一级爆毛片| 中文字幕五月欧美| 激情五月婷婷综合| 欧洲生活片亚洲生活在线观看| 久久久久久久久久久久久夜| 一级做a爱片久久| 久久99精品久久久久久久久久久久| 成人精品小蝌蚪| 欧美videossexotv100| 亚洲最新视频在线观看| 国产乱理伦片在线观看夜一区| 欧美优质美女网站| 成人欧美一区二区三区小说 | 久久精品视频一区二区| 夜夜爽夜夜爽精品视频| 成人午夜电影网站| 欧美tk—视频vk| 日韩精品乱码免费| 91麻豆产精品久久久久久| 91尤物视频在线观看| 久久先锋影音av鲁色资源网| 一区二区三区高清在线| 99在线精品观看| 欧美性一二三区| 美日韩一区二区| 欧美精品三级日韩久久| 亚洲图片欧美一区| 99久久婷婷国产综合精品电影| 欧美刺激脚交jootjob| 日韩精品电影在线| 欧美日韩一区小说| 久久精品国内一区二区三区| 欧美二区三区91| 蜜臀久久99精品久久久画质超高清 | 奇米精品一区二区三区四区| 日韩电影在线免费观看| 91久久国产综合久久| 亚洲女同ⅹxx女同tv| 日韩一区二区不卡| 精品理论电影在线观看| 久久久久久久久久看片| 精品免费国产一区二区三区四区| 亚洲在线观看免费| 欧美欧美午夜aⅴ在线观看| 亚洲日本韩国一区| 欧美视频自拍偷拍| 亚洲最色的网站| 6080日韩午夜伦伦午夜伦| 亚洲午夜在线电影| 日韩欧美一级在线播放| 亚洲午夜三级在线| 亚洲成va人在线观看| 成人激情文学综合网| 一区二区三区在线免费| 色婷婷综合久久久| 日本午夜精品一区二区三区电影| 欧美在线free| 久久av中文字幕片| 欧美一级片免费看| 久久99热这里只有精品| 国产清纯白嫩初高生在线观看91 | 亚洲精品欧美在线| 欧美性xxxxxxxx| 亚洲成人激情av| 欧美一区二区成人| 亚洲图片有声小说| 欧美一区二区在线观看| 国产成人在线色| 亚洲精品国产一区二区精华液 | 日韩不卡手机在线v区| 久久综合一区二区| 大胆欧美人体老妇| 天堂精品中文字幕在线| 欧美日韩国产系列| 美女精品一区二区| 中文字幕av一区 二区| 在线影视一区二区三区| 奇米色一区二区| 欧美精品一区二区不卡 | 欧美精品乱码久久久久久按摩 | 欧美一区二区三区在线电影| 激情文学综合插| 亚洲午夜久久久久久久久电影院 | 午夜精品影院在线观看| 欧美www视频| 91一区二区在线| 亚洲欧洲中文日韩久久av乱码| 日韩一卡二卡三卡| 国产精品一区2区| 亚洲老妇xxxxxx| 久久久精品免费观看| 欧美亚洲一区二区在线| 26uuu久久天堂性欧美|