已注册域名出售

域名-注册2~20年的域名销售,量大从优

那攻击者到底是怎样实施该域名劫持攻击的呢?

作者:zhushican 发布:2018-8-11 分类:博文 阅读: 次 0条评论

那攻击者到底是怎样实施该域名劫持攻击的呢?

1。获取域名注册信息被劫持

攻击者将首先访问网络解决方案公司www. http://NETWorkStudioS.com,输入通过公司主页提供的更改功能查询的域名,并以http://ABC.com获取域名注册信息为例,我们将得到以下内容信息:

Registrant:
Capital Cities/ABC,Inc (ABC10-DOM)
77 W 66th St.
New York, NY 10023
US

Domain Name: http://ABC.COM

Administrative Contact, Billing Contact:
King, Thomas C. (SC3123-ORG) abc.legal.internet.registration@ABC.COM
ABC, Inc.
77 W 66th St.
New York, NY 10023
US
212-456-7012
Technical Contact, Zone Contact:
Domain Administrator (DA4894-ORG) dns-admin@STARWAVE.COM
Starwave Corporation
13810 SE Eastgate Way, ste. 400
Bellevue, WA 98005
US
206.664.4800
Fax- 206.664.4829

Record last updated on 11-Oct-2000.
Record expires on 23-May-2003.
Record created on 22-May-1996.
Database last updated on 20-Oct-2000 14:14:26 EDT.

Domain servers in listed order:

http://DNS1.STARWAVE.COM 204.202.132.51
http://T.NS.VERIO.NET 192.67.14.16

2。控制托管域名的电子邮件帐户

从上面获得的信息中,攻击者可以理解ABC COM的注册DNS服务器,管理域名的电子邮件帐户,与电子邮件帐户相关的技术等等。攻击者的重点是控制电子邮件帐号ABC.Actual.Internet .No.@ http://Acc.com的域名,首先在网络解决方案公司NE中接收和接收。TWorkStage主页修改了域名注册记录后的电子邮件确认,控制过程中的电子邮件账户不排除攻击者对电子邮件账号密码的暴力猜测,电子邮件账号入侵攻击的账号

3。修改网络解决方案公司的域名注册信息。

此时,攻击者将使用网络解决方案公司网络解决方案的修改功能来修改域名注册信息,包括所有者信息、DNS服务器信息等。

4。作为域名管理的电子邮件帐户的所有者。

攻击者将在电子邮件域名帐户的真正所有者收到来自网络解决方案公司的确认信之前,从电子邮件帐户收到一封信,使用电子邮件帐户回复网络解决方案公司确认它,并且在两次回复之后,它将收到成功。UL修订的网络解决方案公司。书信记录中,攻击者成功劫持了域名。

5。将域名添加到新指定的DNS服务器

域名的PTR记录被添加到新指定的DNS服务器中,用于注册信息,指向另一个IP的服务器,通常两个服务器是攻击者的预入侵服务器,该服务器不属于攻击者。 

除非注明,本站所有文章均为 zhushican 原创,转载请注明出处! 标签: 域名劫持  
« 上一篇下一篇 »

您可能还会对这些文章感兴趣!

那攻击者到底是怎样实施该域名劫持攻击的呢?:目前有0条评论