Godaddy备案域名

您的位置:Godaddy备案域名 - godaddy备案域名

那攻击者到底是怎样实施该域名劫持攻击的呢?

发布于:2018-08-11 - 阅读: 次 - 分类:godaddy备案域名

那攻击者到底是怎样实施该域名劫持攻击的呢?

1。获取域名注册信息被劫持

攻击者将首先访问网络解决方案公司www. http://NETWorkStudioS.com,输入通过公司主页提供的更改功能查询的域名,并以http://ABC.com获取域名注册信息为例,我们将得到以下内容信息:

Registrant:
Capital Cities/ABC,Inc (ABC10-DOM)
77 W 66th St.
New York, NY 10023
US

Domain Name: http://ABC.COM

Administrative Contact, Billing Contact:
King, Thomas C. (SC3123-ORG) abc.legal.internet.registration@ABC.COM
ABC, Inc.
77 W 66th St.
New York, NY 10023
US
212-456-7012
Technical Contact, Zone Contact:
Domain Administrator (DA4894-ORG) dns-admin@STARWAVE.COM
Starwave Corporation
13810 SE Eastgate Way, ste. 400
Bellevue, WA 98005
US
206.664.4800
Fax- 206.664.4829

Record last updated on 11-Oct-2000.
Record expires on 23-May-2003.
Record created on 22-May-1996.
Database last updated on 20-Oct-2000 14:14:26 EDT.

Domain servers in listed order:

http://DNS1.STARWAVE.COM 204.202.132.51
http://T.NS.VERIO.NET 192.67.14.16

2。控制托管域名的电子邮件帐户

从上面获得的信息中,攻击者可以理解ABC COM的注册DNS服务器,管理域名的电子邮件帐户,与电子邮件帐户相关的技术等等。攻击者的重点是控制电子邮件帐号ABC.Actual.Internet .No.@ http://Acc.com的域名,首先在网络解决方案公司NE中接收和接收。TWorkStage主页修改了域名注册记录后的电子邮件确认,控制过程中的电子邮件账户不排除攻击者对电子邮件账号密码的暴力猜测,电子邮件账号入侵攻击的账号

3。修改网络解决方案公司的域名注册信息。

此时,攻击者将使用网络解决方案公司网络解决方案的修改功能来修改域名注册信息,包括所有者信息、DNS服务器信息等。

4。作为域名管理的电子邮件帐户的所有者。

攻击者将在电子邮件域名帐户的真正所有者收到来自网络解决方案公司的确认信之前,从电子邮件帐户收到一封信,使用电子邮件帐户回复网络解决方案公司确认它,并且在两次回复之后,它将收到成功。UL修订的网络解决方案公司。书信记录中,攻击者成功劫持了域名。

5。将域名添加到新指定的DNS服务器

域名的PTR记录被添加到新指定的DNS服务器中,用于注册信息,指向另一个IP的服务器,通常两个服务器是攻击者的预入侵服务器,该服务器不属于攻击者。 

网友留言列表:

Robin

文章作者:老米吧

专注于好做seo优化排名的老域名,只卖一手干净域名.

【Ctrl+F】可以搜索,快速找到你想要的域名.

老域名+seo=承接无敌站群。

控制面板
最近发表
网站分类
搜索
网站收藏
Tags列表
图标汇集
友情链接