关灯
开启左侧

[渗透技术] 基础知识 黑客域名劫持攻击详细步骤

[复制链接]
DeGe 发表于 2013-6-8 15:39:10 | 显示全部楼层 |阅读模式 打印 上一主题 下一主题
 
近期发现adobe.com,internet.com,nike.com,等等著名站点都分分遭受到攻击,但攻击者所使用的技术并不是以往所使用的入侵WEB服务器,更改主页的惯用手法,攻击者使用的是一种域名劫持攻击?攻击者通过冒充原域名拥有者以E-MAIL方式修改网络解决方案公司的注册域名记录,将域名转让到另一团体,通过在修改后注册信息所指定的DNS服务器加进该域名记录,让原域名指向另一IP的服务器,通常那两台服务器都是攻击者预先入侵控制的服务器,并不归攻击者所拥有。

  那攻击者到底是怎样实施该域名劫持攻击的呢?

  1.获得要劫持的域名注册信息

  攻击者会先访问网络解决方案公司www.networksolutions.com,通过该公司主页面所提供的MAKECHANGES功能,输入要查询的域名,获得该域名注册信息以abc.com为例,我们将获得以下信息:
Registrant:
CapitalCities/ABC,Inc(ABC10-DOM)
77W66thSt.
NewYork,NY10023
US

DomainName:ABC.COM

AdministrativeContact,BillingContact:
King,ThomasC.(SC3123-ORG)abc.legal.internet.registration@ABC.COM
ABC,Inc.
77W66thSt.
NewYork,NY10023
US
212-456-7012
TechnicalContact,ZoneContact:
DomainAdministrator(DA4894-ORG)dns-admin@STARWAVE.COM
StarwaveCorporation
13810SEEastgateWay,ste.400
Bellevue,WA98005
US
206.664.4800
Fax-206.664.4829

Recordlastupdatedon11-Oct-2000.
Recordexpireson23-May-2003.
Recordcreatedon22-May-1996.
Databaselastupdatedon20-Oct-200014:14:26EDT.

Domainserversinlistedorder:

DNS1.STARWAVE.COM204.202.132.51
T.NS.VERIO.NET192.67.14.16

  2.控制该管理域名的E-MAIL帐号

  从上面获得的信息,攻击者可了解到abc.com的注册DNS服务器,管理域名的E-MAIL帐号,技术联系E-MAIL帐号等等注册资料,攻击者的重点就是先需要把该管理域名的E-MAIL帐号abc.legal.internet.registration@ABC.COM控制,进行收发在网络解决方案公司networksolutions主页所修改域名注册记录后的确认E-MAIL,对该E-MAIL帐号的控制过程不排除攻击者对该E-MAIL帐号进行密码暴力猜测,对该帐号所在E-MAIL服务器进行入侵攻击.

  3.修改该域名在网络解决方案公司的注册信息

  到这个时候,攻击者会使用网络解决方案公司networksolutions的MAKECHANGES功能修改该域名的注册信息,包括拥有者信息,DNS服务器信息,等等。

  4.冒充拥有者使用管理域名的E-MAIL帐号收发网络解决方案公司确认函

  攻击者会在该管理域名E-MAIL帐号的真正拥有者收到网络解决方案公司确认函之前,把该E-MAIL帐号的信件接收,使用该E-MAIL帐号回复网络解决方案公司进行确认,进行二次回复确认后,将收到网络解决方案公司发来的成功修改注册记录函,攻击者成功劫持域名。

  5.在新指定的DNS服务器加进该域名记录

  在注册信息新指定DNS服务器里加进该域名的PTR记录,指向另一IP的服务器,通常那两台服务器都是攻击者预先入侵控制的服务器,并不归攻击者所拥有。
 

精彩评论34

正序浏览
贾修4762 发表于 2015-1-17 02:41:23 | 显示全部楼层
 
好帖要顶,楼主的头像还是不错滴

                               
登录/注册后可看大图

                               
登录/注册后可看大图

                               
登录/注册后可看大图

                               
登录/注册后可看大图

                               
登录/注册后可看大图

                               
登录/注册后可看大图

                               
登录/注册后可看大图

                               
登录/注册后可看大图

                               
登录/注册后可看大图

                               
登录/注册后可看大图

                               
登录/注册后可看大图

                               
登录/注册后可看大图

                               
登录/注册后可看大图

                               
登录/注册后可看大图

                               
登录/注册后可看大图
 
亮凌庚 发表于 2014-10-7 14:50:50 | 显示全部楼层
 
我刚来~~~嘿嘿~~此声明最终解释权归本人所有。
 
pangio 发表于 2014-10-7 15:00:25 | 显示全部楼层
 
呵呵 哪天得看看 `~~~~
 
ffuip 发表于 2014-10-7 15:05:01 | 显示全部楼层
 
百度一下,找到相关网页约15,600篇,用时0.001秒
 
inhidgehila 发表于 2014-10-7 15:06:30 | 显示全部楼层
 
极品可以说是让你馨香满腹,三日不绝!!古人说的好:想要作文章,先要学做人。由作者的文章我们也可以揣测出作者定是成长在一个汗牛充栋,文化氛围浓厚而且精神面貌积 极向上的幸福家庭里面。在现在这个物欲横流,亲情冷淡的时代,能够在这样的家庭里成长可以说已经是很幸福的了。但在另一方面,作者也不是温室里的花*,只能作些鸳鸯蝴蝶 的文章。在前面我已经说过了,这篇文章比形散神聚更胜一筹。诸位见过大风沙没有
 
kjlqiyjws 发表于 2014-10-7 15:07:07 | 显示全部楼层
 
我怎么就踩不死你呢??
 
亮凌庚 发表于 2014-10-14 17:42:55 | 显示全部楼层
 
貌似我真的很笨????哎
 
apgckwmm 发表于 2014-10-14 17:45:52 | 显示全部楼层
 
呵呵,等着就等着....
 
xiaoye 发表于 2014-10-14 18:08:44 | 显示全部楼层
 
朕在自己的寝宫~~~~
 
xiaoye 发表于 2014-10-14 18:19:43 | 显示全部楼层
 
您知道这个论坛的站长是谁吗?偷偷的告诉你他叫叶学得  好厉害的样子
 
apgckwmm 发表于 2014-10-14 18:23:27 | 显示全部楼层
 
哇~~` 你是不是投胎滴时候走错地方啦~``
 
xiaoye 发表于 2014-10-29 16:12:40 | 显示全部楼层
 
本人是文盲,以上内容文字均不认识,也看不懂是什么意思.
 
亮凌庚 发表于 2014-10-29 16:12:55 | 显示全部楼层
 
你这样的表现,就只配这几个字:窝囊废
 
kjlqiyjws 发表于 2014-10-29 16:34:10 | 显示全部楼层
 
我起来了 哈哈 刚才迷了会
 
inhidgehila 发表于 2014-10-29 17:00:59 | 显示全部楼层
 
额~哦........偶无语
 
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则


5关注

1粉丝

19259帖子

热门图文
热门帖子
排行榜
作者专栏

关注我们:微信订阅号

官方微信

APP下载

全国服务Q Q:

956130084

中国·湖北

Email:956130084@qq.com

Copyright   ©2015-2022  站长技术交流论坛|互联网技术交流平台Powered by©Discuz!技术支持:得知网络  

鄂公网安备 42018502006730号

  ( 鄂ICP备15006301号-5 )