- 1、本文档共7页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
从原理到测试 全面解析DNS欺骗攻与防
作者:甘肃/老五出处:IT专家网2008-01-08 11:33
【IT专家网独家】你有没有遭遇过这样的情况?当你在浏览器中输入正确的URL地址,但是打开的并不是你想要去的网站。或者是114的查询页面,或者是互联星空的网站,或者一个广告页面,或者是一个刷流量的页面,甚至是一个挂马的网站。这样的话,极有可能你遭遇了DNS欺骗。最近闹得沸沸扬扬的“互联星空”事件,是电信在DNS上进行了重定向,本质上就是来自电信对用户的DNS欺骗。并且这种欺骗在笔者本地仍然在继续。下面我们就来解析一下DNS欺骗是如何实现的,并找出应对的措施。
一、欺骗原理
我们以IT专家网为例,看看正常的DNS请求和被劫持的DNS请求的不同
1、正常的DNS请求流程为:
(1).在浏览器输入;
(2).计算机将会向DNS服务器发出请求;
(3).DNS服务器进行处理分析得到ttp://的相应地址为58.xxx.209.xxx;
(4).DNS将把次IP地址58.xxx.209.xxx返回到发出请求的计算机;
(3).你正常登录到的网站。
2、被DNS欺骗以后的DNS请求为:
(1).在浏览器输入;
(2).计算机将会向DNS服务器发出请求(这里注意:实际上你发起的请求被发送到了攻击者那里);
(3).攻击者对请求处理进行伪造DNS回复报告,返回给计算机的是攻击者指定的IP地址;
(3).你登录到的网站实际上不是,而是掉进了攻击者设计好的“陷阱网站”。
二、解析DNS报文
DNS报文是我们了解DNS攻击所必须了解的知识。
1.格式:(图1)
图1
2.DNS报文结构分为
标识(id),用来签证每个DNS报文的印记,由客户端设置,由服务器返回,它可以让客户匹配请求与响应。参数(flag),参数被分成好几步分。(图2)
图2
QR 如果QR位设置为0表示报文是查询,如果为1表示响应 opcode 通常是0,指标准查询,1是反向查询,2是服务器状态查询 AA 如果此位为1,表示服务器对问题部分的回答是权威性的 TC 截断,如果UDP包超过512字节将被截流 RD 表示希望递归,如果它设为1的话,表示递归查询 RA 如果设为1,表示递归可用 Zero 如它的名称一样,总是0 rcode 0表示有错误,3表示名字错误 3.DNS查询报文,图3为DNS报文查询的格式。
图3
4.DNS响应报文,如图4。
图4
响应报文有个共同的格式,我们称之为资源记录---RR响应报文的格式(RR)如下:
域名:域名是与下面的资源数据对应的名字,它的格式同前面讲到的查询一样。
类型:类型标识了RR类型代码号,它同前面查询类值一样。
类:通常为1,表示因特网数据。
生存时间:表示客户方将RR放在高速缓存里的时间,RRs的TTL通常为2天。
资源数据长度:标识资源数据的大小。
概念:说到这里,对于网络基础知识有一定了解的朋友都知道,当客户向一台服务器发送请求服务时,服务器会根据客户的 IP地址反向解析出该IP对应的域名。这种反向城名解析就是一个查DNS(域名解析服务器 ) 的过程。
我们换一下思路,如果服务器在进行DNS查询时能够人为地给它我们自己的应答信息,那么结果会怎样呢?
答案显然不用我说了,这就是所谓的DNS欺编 (dnsspoofing )。说实话,“DNS欺骗”威力巨大,如果被攻击者巧妙利用,在BBS上隐藏IP是轻而易举,人侵局域网更是痛快淋漓。
三、欺骗测试
为了让大家多DNS欺骗有切实的认识,我用虚拟机搭建了一个测试环境:
操作系统:Windows 2003
Web服务器:IIS 6.0
服务器IP地址:
物理主机的IP地址:
工具:
dnshack.exe:DNS欺骗的工具
使用方法:
dnshack.exe 你在局城网的IP 你要欺骗的IP
记事本
第一步:打开记事本创建一个简单的html文件,主要是用来
您可能关注的文档
- 2017优秀教师总结.doc
- 2017党员自学计划.doc
- 2017公司中秋节主题活动策划方案.doc
- 2017国家绿化工作计划方案.doc
- 2017学校学风建设总结.doc
- 2017学校教师工作总结范文.doc
- 2017学校老干部工作心得范文.doc
- 2017小学数学骨干教师培训总结3篇.doc
- 2017工会主席工作总结精选.doc
- 2017年中学生英语演讲稿范文3分钟.doc
- 《电子商务平台个人所得征税法律问题研究》.docx
- 《关于C公司内部控制的研究》.docx
- 《控股股东股权质押对公司绩效的影响研究》.docx
- 《行政复议前置问题研究》.docx
- 《某防空反导战斗部强度分析》.docx
- 《DVC及胃肠激素相关受体参与胃俞募配穴调节胃运动的神经生物学机制研究》.docx
- 《JAK1-STAT6介导M2型巨噬细胞极化在灵芝孢子粉调节三阴性乳腺癌免疫微环境中的作用研究》.docx
- 《绘画叙事应用于服刑人员未成年子女情绪疏导的个案工作研究》.docx
- 《我国农村土地承包经营权抵押制度问题研究》.docx
- 《石墨烯-导电聚合物复合材料的制备及其电化学性能的研究》.docx
最近下载
- 2024年中考语文二轮复习:名家散文阅读(汪曾祺)练习题汇编(含答案解析).docx
- 职业资格认证 三.鉴定细目表 中式烹调师(中级)理论知识鉴定要素细目表.doc
- 来访人员登记表(模板).pdf VIP
- 中小型企业安全生产事故应急救援预案范文.doc
- 《中华民族一家亲》第一课时 教案.doc
- 【智慧树】【知到】大学生劳动就业法律问题解读(2024必威体育精装版版) 章节测试答案.docx VIP
- 酒厂危险源辨识及风险分级管控清单范本参考模板范本.pdf VIP
- 人教版四年级数学上册《田忌赛马》教案及教学反思.docx VIP
- 创业模拟实训培训.pptx
- 2024《城市居民参与生活垃圾分类的问题研究—以北京市A社区为例》论文答辩稿1700字.docx VIP
文档评论(0)