开源项目推荐:Whonow DNS 服务器
Whonow 是一个开源的 DNS 服务器项目,旨在实时执行 DNS Rebinding 攻击。该项目主要使用 JavaScript 编程语言开发。
项目基础介绍
Whonow 通过动态指定 DNS 响应和重绑定规则,允许用户在请求域名时自行定义 DNS 行为。该项目允许用户通过简单的关键字,如 A
、(n)times
、forever
和 repeat
,创建复杂的 DNS 响应规则。Whonow 的独特之处在于,用户不需要搭建自己的恶意 DNS 服务器来利用浏览器的同源策略,而是可以共享一个运行在 rebind.network:53 端口的公共服务器。
核心功能
- 动态 DNS 响应:Whonow 允许用户动态地定义对特定域名的 DNS 查询响应。
- 重绑定规则:通过子域名,用户可以定义复杂的 DNS 重绑定规则。
- 共享服务器:用户无需搭建自己的服务器,可以共享公共的 Whonow 服务器来执行 DNS Rebinding 攻击。
最近更新的功能
最近的更新中,Whonow 项目主要包括以下新功能和改进:
- 改进了内存管理:项目对内存使用进行了优化,以避免在处理大量唯一域名时耗尽内存。
- 增强了安全性:为了防止不同用户的域名程序状态相互干扰,项目增加了对每个唯一域名使用 UUID 子域名的建议。
- 提升了用户体验:通过更详细的文档和改进的命令行界面,提升了用户的使用体验。
Whonow 项目的每一次更新都致力于提升其安全性、稳定性和用户友好度,使其成为一个强大的工具,特别适用于教育目的和渗透测试领域。
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考