【发布时间】:2018-08-21 15:51:53
【问题描述】:
如何使用 dig 启动 DNS 缓存中毒,以便发送到服务器的所有查询都返回我的 IP 地址?我尝试对此进行研究,但我还没有找到理想的答案。
【问题讨论】:
如何使用 dig 启动 DNS 缓存中毒,以便发送到服务器的所有查询都返回我的 IP 地址?我尝试对此进行研究,但我还没有找到理想的答案。
【问题讨论】:
通过 DNS 缓存中毒攻击,攻击者可以使 DNS 服务器返回错误的结果。通常,这是通过请求攻击者控制的域来完成的。虽然可以毒化多个受害域的条目,但攻击通常是针对一个或几个受害域执行的。此攻击无法毒化所有域。
DNS 服务器将此请求转发给攻击者的域名服务器,并可能针对不同的子域发起多个请求。有两种典型的攻击变种:
dig 是一个客户端工具,您可以使用它来发起请求。为了执行 DNS 中毒攻击,您需要在您的域中拥有一个受您控制的域名服务器(或使用其他人设置的经过适当配置的域名服务器)。
对于变体 1,请求必须是针对攻击者的域名并转到目标 DNS 服务器。
对于变体 2,在确定服务器的 UDP 端口分配方案的初始请求后,您可以使用 dig 向受害域发送请求。
在任何情况下,攻击后,您都可以使用 dig 来确认攻击是否成功,只需请求受害者域和您中毒的记录类型,并查看这是假值还是真值。
要了解如何运行 dig,请参阅 its manpage。
【讨论】: