<table id="edxn0"></table>

        <table id="edxn0"></table>
        1. <sub id="edxn0"></sub>

            <th id="edxn0"></th>
          1. <table id="edxn0"><meter id="edxn0"></meter></table>

            1. 專業互聯網基礎服務提供商
              當前位置: 中萬首頁 > 域名服務>域名注冊>域名注冊動態

              域名劫持的過程

              作者:中萬網絡 文章來源:中萬網絡 更新時間:2014-09-19

                由于域名劫持只能在特定的網絡范圍內進行,所以范圍外的域名服務器(DNS)能返回正常IP地址。攻擊者正是利用此點在范圍內封鎖正常DNS的IP地址,使用域名劫持技術,通過冒充原域名以E-MAIL方式修改公司的注冊域名記錄,或將域名轉讓到其他組織,通過修改注冊信息后在所指定的DNS服務器加進該域名記錄,讓原域名指向另一IP的服務器,讓多數網民無法正確訪問,從而使得某些用戶直接訪問到了惡意用戶所指定的域名地址,其實施步驟如下:

              域名劫持的過程

                一、獲取劫持域名注冊信息:首先攻擊者會訪問域名查詢站點,通過MAKE CHANGES功能,輸入要查詢的域名以取得該域名注冊信息。

                二、控制該域名的E-MAIL帳號:此時攻擊者會利用社會工程學或暴力破解學進行該E-MAIL密碼破解,有能力的攻擊者將直接對該E-MAIL進行入侵行為,以獲取所需信息。

                三、修改注冊信息:當攻擊者破獲了E-MAIL后,會利用相關的MAKE CHANGES功能修改該域名的注冊信息,包括擁有者信息,DNS服務器信息等。

                四、使用E-MAIL收發確認函:此時的攻擊者會在信件帳號的真正擁有者之前,截獲網絡公司回潰的網絡確認注冊信息更改件,并進行回件確認,隨后網絡公司將再次回潰成攻修改信件,此時攻擊者成功劫持域名。

                關注北京中萬網絡公司,獲取更多有關網站建設和域名等相關資訊。

              開啟您的互聯網之旅立即注冊有問必答

              京ICP備09070896號-1 京公網安備11010802011463號 《中華人民共和國增值電信業務經營許可證》 工信部域名注冊服務批準文號:京信信管發〔2019〕95號

              Copyright?2007-2023 北京中萬網絡科技有限責任公司 版權所有

              可信網站 誠信網站

                <table id="edxn0"></table>

                    <table id="edxn0"></table>
                    1. <sub id="edxn0"></sub>

                        <th id="edxn0"></th>
                      1. <table id="edxn0"><meter id="edxn0"></meter></table>

                        1. 尻逼