找回密码
 立即注册
搜索
查看: 114|回复: 4

【转帖】黑客已发布DNS攻击代码

[复制链接]

29

主题

298

回帖

426

积分

中级会员

积分
426
发表于 2008-7-25 23:41:26 | 显示全部楼层 |阅读模式
转自:驱动之家] 作者:Kaiputer
http://news.mydrivers.com/1/112/112237.htm

之前我们曾经报道DNS协议本身发现了一个严重安全问题VU# 800113,攻击者有可能利用该漏洞进行高效"Cache投毒"让DNS缓存服务器相信自己伪造的来自权威DNS的回应是真实的,达到劫持网站流量来牟利或者将用户引导到一些伪造的钓鱼站点来骗取敏感数据。

尽管最早发现这个问题的安全研究员丹·卡明斯基(Dan Kaminsky)认为该漏洞不会因为对补丁的逆向工程而泄露,不过先后有多位研究人员并将详细的分析结果公布在了互联网上。

日前,可以直接进行攻击的代码终于出现了,据称著名黑客HD Moore已经率先公布了可用代码。利用这段代码可以对DNS服务器进行投毒,将一条恶意纪录植入目标服务器,该服务器将随机发起域名查询,此时攻击者可以提供伪造的响应,将域名服务器中的纪录指向其特定站点。

178

主题

1103

回帖

1622

积分

金牌会员

积分
1622
发表于 2008-7-26 21:17:28 | 显示全部楼层
非常严重的漏洞啊,不过主要靠硬件厂家来修补了
回复

使用道具 举报

14

主题

576

回帖

805

积分

金牌会员

积分
805
发表于 2008-7-26 21:52:37 | 显示全部楼层
估计很快会被某些人用上的
只要你过得比我好!
回复

使用道具 举报

718

主题

4719

回帖

5446

积分

网站编辑

积分
5446
发表于 2008-7-27 07:10:25 | 显示全部楼层
可以怎么攻擊呢?
下面这句话是真的
上面那句话是假的
回复

使用道具 举报

1426

主题

1615

回帖

4040

积分

论坛元老

积分
4040
发表于 2008-7-27 11:04:53 | 显示全部楼层
请教如何防范。有备用方案吗?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|海浩社区

GMT+8, 2025-9-18 00:12 , Processed in 0.088562 second(s), 20 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表