专注于武汉中小企业服务解决方案提供商

电脑维修、布线、安防监控、数据恢复、采购、回收

所属分类 > 家电维修 > 正文

伪造DNS响应如何绕过域名所有权验证? (ddos伪造ip)

编辑:rootadmin

整理分享伪造DNS响应如何绕过域名所有权验证? (ddos伪造ip),希望有所帮助,仅作参考,欢迎阅读内容。

内容相关其他词:伪造dns响应如何处理,dns 伪装,伪造dns响应如何设置,伪造dns解析服务器,伪造dns响应如何设置,dns 伪装,伪造dns响应如何处理,伪造dns响应如何解决,内容如对您有帮助,希望把内容链接给更多的朋友!

伪造DNS响应如何绕过域名所有权验证? (ddos伪造ip)

  我们的客座博主和Detectify众包团队黑客EvgenyMorozov将在本文中解释他是如何通过伪造DNS响应来绕过Detectify的域名所有权验证的。非常感谢Evgeny的杰出贡献—众包团队中有这样的研究者很令人感到自豪。  当用户需要运用Detectify来扫描一个网站时,我们必须先验证他对这个域名的所有权(几乎所有的在线扫描都有这种验证)。其中的一种验证方式是在DNS的TXT记录中增加Detectify提供的字符串。当用户点击验证时,Detectify会执行一个DNS检查来确认是否存在验证字符串。下面我们来看看如果验证一个你并不拥有的域名会发生什么。DNS伪造背景  DNS查询和响应通常都是通过UDP协议传输的,所以IP*伪造可以让查询客户端认为攻击者所发的DNS响应是来自于正常DNS服务器的。当然查询客户端只会接受显著符合要求的响应,下面的几个项目必须符合要求:1、源IP*(DNS服务器)2、目的IP*(DNS客户端)3、源端口(DNS服务器)-通常是、目的端口(DNS客户端)-DNS请求的源端口5、TransactionID-客户端产生的bit数字6、Questions-本质上是*的DNS查询请求  源*和端口以及目的IP都是已知的,DNS“question”可以猜出来,或者从一个攻击者可以访问的地方*一个真实的查询。现在唯一不能确定的就是目的端口和TransactionID了。  九年前很多DNS客户端修复了可以预测源端口和TransactionID的漏洞。猜测一个bit的数字是完全可行的—因为只有种可能,攻击者完全可以在真实的DNS响应到达前给DNS客服端发送成千上万的假响应包。年的7月DanKaminsky披露了这个问题。随后DNS维护方就用完全随机的TransactionID和端口修复了这个问题。所以这种攻击已经过时了,那么真是这样吗?通过验证  我有一种预感,为了避免得到缓存数据,Detectify会执行自己的DNS查询,而不仅仅是运用*的DNS解析工具。如果这样的话,它就仍可能还在运用可预测的TransactionID和小范围的源端口。  为了测验我通过dn*asq为我控制的域名搭建了一个简单*器,并且在进行Detectify验证的时候抓了多次包。运用Wireshark打开抓的包,可以发现来自scanner.detectify*的dns查询请求。源端口看起来是足够随机了,但是TransactionID是不是有问题呢?

事情简单了!!!  TransactionID每次都是0,现在我准确的知道Detectify发出的DNS查询,所以伪造一个正确的DNS响应的唯一问题就是源端口。POC  尽管现在我已经可以报告漏洞了,但是我想确定它是可利用的。一个理论漏洞和可利用的漏洞还是有差别的。  下面我们尝试验证example*。创造一个伪造的DNS响应payload很简单:首先用tcpdump抓取一个真实的响应,然后手工改变域名。Nping工具可以用来发送这个响应并伪造原*和端口:

  上面的命令尝试尽可能快的发送伪造的DNS响应给scanner.detectify*,它声称来自于...(example*的真实*器),设置的源端口范围在到。下面需要做的就是在我的笔记本上运行上述命令,并且在Detectify的网站上疯狂的不停的点击验证按钮。  事实上现在所有的*P和数据中心都会在出口过滤伪造的数据包—防止它们离开自己的网络,并且有很好地理由。伪造的数据包最常见的用途是DDOS攻击,特别是DNS反射放大攻击。所以我需要一个不会做过滤的主机,并且攻击机和受害者之间的延迟必须尽可能的低,以提升伪造的响应在真实的响应之前到达的概率。  如何找到这样的一个主机就留给读者作为练习了。但是现在我可以自豪的说我已经是6个虚拟服务器的主人了,虽然其中的5个并没有什么卵用(所幸它们都很便宜)。在疯狂的点击Detectify网站的验证按钮后,我们终于得到了下面的提示:

成功了总结:  Detectify在报告后的三小时内修复了漏洞。

标签: ddos伪造ip


本文链接地址:https://www.iopcc.com/jiadian/43430.html转载请保留说明!

上一篇:为什么手机电池不耐用呢? (为什么手机电池突然掉电很快)

下一篇:这是要逆天的节奏啊!苹果MacBook和iPhone可无线共享电量! (这是要逆袭)

推荐内容:

安桥迷你组合音响CS-325不开机维修一例。 (安桥迷你组合音响D1LD)

安桥迷你组合音响CS-325不开机维修一例。 (安桥迷你组合音响D1LD)

机维修一例。这台安桥机通电后显示屏不亮,遥控和按键都不能开机,拆机后测量待机5伏正常,开机键并不老化,接 ...

隔离变压器的作用,隔离变压器与自藕变压器的区别 (隔离变压器的作用及工作原理)

隔离变压器的作用,隔离变压器与自藕变压器的区别 (隔离变压器的作用及工作原理)

隔离变压器将用电设备和电网隔离开,变压器的输出和输入有直接电联系,一般用于对设备进行电压调整。隔离变压 ...

半球ZC-18电磁炉,通电无任何反应 (半球电磁炉ljy-22c)

半球ZC-18电磁炉,通电无任何反应 (半球电磁炉ljy-22c)

状:通电元任何反应。检查与分析:根据现象分析,问题可能出在电源供电、功率输出电路及相关部位。检修时,打开机 ...

苏泊尔TD0501CT 型电磁炉,面板显示自动切换 (苏泊尔t0805t)

苏泊尔TD0501CT 型电磁炉,面板显示自动切换 (苏泊尔t0805t)

故障症状:面板显示自动切换。检查与分析:根据现象分析,该故障可能是CPU供电电压不正常所致,用万用表测量CPU的 ...

电磁炉开机无锅E0闪烁报警 (电磁炉显示无锅是哪里坏了)

电磁炉开机无锅E0闪烁报警 (电磁炉显示无锅是哪里坏了)

烁报警,有锅时屏显数字快速增至最大后变成----,报警几次后自动关机维修:试机时听到“啪”的一声微弱放电轻响 ...

格兰仕G80F23DCSL-F7(R0)微波炉不加热的检修思路 (格兰仕G80F23DCSL-F7(R0)微波炉说明书)

格兰仕G80F23DCSL-F7(R0)微波炉不加热的检修思路 (格兰仕G80F23DCSL-F7(R0)微波炉说明书)

炉不加热,拿到我处维修,结果遇到不可思议的问题了,在没有送到我处前的故障是,有时能加热,有时不能加热, ...

TP-Link TL-WDR6510 V1 无线路由器家长控制管控小孩上网行为

TP-Link TL-WDR6510 V1 无线路由器家长控制管控小孩上网行为

控制管控小孩上网行为,希望有所帮助,仅作参考,欢迎阅读内容。内容相关其他词:,内容如对您有帮助,希望把内容 ...

美的MC-PSD18D电磁灶的维修故障检查流程 (c21-sn216美的电磁维修实例)

美的MC-PSD18D电磁灶的维修故障检查流程 (c21-sn216美的电磁维修实例)

器LM与A软封装集成IC组成定温控制,具有定温、定时、锅具检测及【故障】报警和自动关机功能。【故障】检查若通电 ...

oppo手机换摄像头多少钱?OPPO Find X3 Pro官网维修报价来啦! (oppo手机换摄像头玻璃多少钱)

oppo手机换摄像头多少钱?OPPO Find X3 Pro官网维修报价来啦! (oppo手机换摄像头玻璃多少钱)

维修报价来啦!平时我们在刷抖音,刷微博时单手*作难免会出现手滑情况,双手玩定位器的手滑也是没谁了,看到定 ...

Win11玩游戏一按shift就打字该如何维修? (win11一打游戏就卡死)

Win11玩游戏一按shift就打字该如何维修? (win11一打游戏就卡死)

我们在电脑上玩游戏时,很多情况都是需要借助电脑上的键盘按键来完成某些*作的,因此如果在玩游戏时按键盘出现 ...

Copyright © 2023 武汉电脑维修 All Rights Reserved.

鄂ICP备2023003026号

免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢!邮箱: opceo@qq.com