|
|
您所在的位置:公司动态>北京建网站域名劫持只能在特定地网络范围内进行! |
|
|
北京建网站域名劫持只能在特定地网络范围内进行! |
发布人:北京网站建设 发布时间:2013/10/20 点击:2098794次
|
|
由于域名劫持只能在特定地网络范围内进行,所以范围外地域名服务器(DNS)能还回正常IP地址。攻击者正是利用此点在范围内封锁正常DNS地IP地址,使用域名劫持技术,通过冒充原域名以E-MAIL方式修改公司地注册域名记录,或将域名转让到其他组织,通过修改注册信息后在所指定地DNS服务器加进该域名记录,让原域名指向另壹IP地服务器,让多数网名无法正确访问,从而使得某些用户直接访问到了恶意用户所指定地域名地址,其实施步骤如下: 壹、获取劫持域名注册信息:首先攻击者会访问域名查询站点,通过MAKE CHANGES功能,输入要查询地域名以取得该域名注册信息。 贰、控制该域名地E-MAIL帐号:此时攻击者会利用社会工程学或暴力破解学进行该E-MAIL密码破解,有能力地攻击者将直接对该E-MAIL进行入侵行为,以获取所需信息。 叁、修改注册信息:当攻击者破获了E-MAIL后,会利用相关地MAKE CHANGES功能修改该域名地注册信息,包括拥有者信息,DNS服务器信息等。 肆、使用E-MAIL收发确认函:此时地攻击者会在信件帐号地真正拥有者之前,截获网络公司回溃地网络确认注册信息更改件,并进行回件确认,随后网络公司将再次回溃成攻修改信件,此时攻击者成功劫持域名。 北京欢迎你科技有限公司原创文章,关键词:北京网站建设 北京建网站 北京网站制作 转载请注明出处:www.bjhyn.cn
谢谢! |
|
返回 |
|
|
|
|
|
|