DNS欺骗的艺术 | 域名劫持和网页挂马
0x00 免责声明
本文仅限于学习讨论与技术知识的分享,不得违反当地国家的法律法规。对于传播、利用文章中提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本文作者不为此承担任何责任,一旦造成后果请自行承担!
0x01 前言
DNS 全称 Domain Name System ,中文名称为域名系统。 DNS 是因特网的一项内核服务,可以将域名和 IP 地址相互映射,它作为一个分布式数据库能够让用户更加方便连接并使用互联网服务。 DNS 采用树形结构的方式来处理各个域名的分布。

DNS树形结构图
0x02 DNS欺骗原理
DNS 欺骗也可以称为域名劫持, DNS 欺骗是攻击方篡改域名解析结果,将指向到此域名的 IP 地址修改为攻击方指定的 IP 地址。这样就可以使攻击方达到网页钓鱼和域名劫持的目的。

DNS欺骗原理流程图
本文详细介绍了DNS欺骗的概念、原理,以及两种常见的攻击方式——域名劫持和网页挂马。通过Kali Linux环境,演示了如何进行DNS欺骗,包括使用ettercap工具操纵DNS记录,实现对HTTP网站的重定向。然而,由于HTTPS的加密特性,DNS欺骗对其无效。此外,还探讨了DNS欺骗的防范措施和HTTPS的安全优势。
订阅专栏 解锁全文
1742

被折叠的 条评论
为什么被折叠?



