怎么盗取别人的qq密码?揭秘黑客是如何盗号的

访客4年前关于黑客接单1084

概述:什么是DNS欺骗? 
DNS欺骗是一门改变DNS原始指向IP的艺术。为了更好的理解,让我们先来看一个例子。如果你想用浏览器去google搜索一些信息,毫无疑问的你会在地址栏里输入www.google.com的网址然后回车。 
那么在这背后又有什么事情正在进行着呢?一般而言,你的浏览器将会向DNS服务器发送一个请求,从而要求得到与www.google.com相匹配的IP地址,DNS服务器则会告诉你的浏览器google的IP地址,接着你的浏览器会连接并显示主页内容。哦,等一下,你打开的网页说google因无钱支付网站费用而 *** 给CSite的消息。你可能会非常吃惊,并打 *** 告诉你的好朋友。当然你的朋友一定会笑你疯掉了,因为你的朋友是可以登陆google并进行搜索的。还确信正在和你通信的IP地址是友好的吗?说不定你已成圈中之羊。当你在浏览器地址里输入http:// 66.249.89.99并回车时,你又会发现,其实www.google.com还健在。 
其实刚刚就是DNS劫持攻击时目击者可能看到的情形。 
Quote: 
试想如果跳转的页面被无声无息地挂着马又会多糟糕 
非常急切地相要知道着其中地玄机吧?是不是DNS服务器给了我们一个错误地IP地址?可能是吧。至少,这是我们脑中更符合逻辑地答案。 
按此在新窗口打开图片事实上,有两种 *** 可以实现DNS劫持攻击。让我们来看看之一种,“DNS ID欺骗”技术。 
A)DNS 高速缓冲存储器麻痹(DNS Cache Poisoning) 
可以想象,DNS服务器不可能将所有现存的域名或IP地址存储在本身的存储空间里。这就是为什么DNS服务器有一个高速缓冲存储器(cache),它使得服务器可以存储DNS记录一一段时间。 
事实上,一台DNS服务器只会记录本身所属域中的授权的主机,如果它想要知道其它的,在自身域以外主机的信息,就必须向信息持有者(另一台DNS服务器)发送请求,同时,为了不每次都发送请求,这台DNS服务器会将另一台DNS服务器返回的信息又记录下来。 
那么现在,我们就来看看是怎么麻痹DNS的缓存的。 
攻击者有自己的域(attacker.net)和一个已被攻陷的DNS服务器(ns.attacker.net)。注意!我说的是被攻陷的DNS服务器,因为攻击者已经自定义了他自己的DNS服务器的记录,比如,记录可以是www.google.com=81.81.81.81 
1)攻击者向你的DNS服务器发送请求查询www.attacker.net 
2)你的DNS服务器不知道这台主机的IP地址,因为他不属于本身域,所有你的DNS服务器就会问此主机的所属域的DNS服务器。 
3)这时被黑DNS服务器就会回复你的DNS服务器,在此同时它也会给出它所有的记录(包括连接www.google.com的记录) 
注意,这个过程叫做zone transfer. 
4)这是你的DNS服务器还没有被麻痹。攻击者得到了自己的IP地址,但是他的目标不是得到自己 *** 服务器的地址,而是逼迫zone transfer进行以使你的DNS服务器麻痹直到其缓存不会被清楚或更新。 
5)现在如果你再问你的DNS服务器关于www.google.com的IP地址,它会告诉你172.50.50.50,这也正是攻击者的服务器所在!现在,攻击者就能为所欲为,例如挂马什么的……当然这也对google造成了相当的损失! 
B)DNS ID欺骗(DNS ID Spoofing) 
我们可以看到,当主机X要与主机Y联系是需要近来的IP地址。然而在绝大多数情况下,X只有Y的名字,这样,DNS协议就是来解决名字到IP地址的问题的。 
因此,X就会向它所在域的DNS服务器询问Y的IP地址。其间,主机X分配一个随即数,这个数也将会出现在从DNS服务器返回的信息里。当X收到回复后,X会对比两个数字,如果一致,则收到信息被视为有效。 
那这样一个模型是否安全呢?并非十分安全。任何人都可以组织一次攻击来获得这个ID。举例说如果你用LAN,别人就可以利用嗅探器捕获你的请求ID,然后根据这个ID伪造一个回复信息……但是信息里含有攻击者所选的IP地址。然后,不加识别的,X会吧攻击者提供的IP地址当作Y的。 

相关文章

qq账号申诉技巧(史上最强QQ申诉技巧)

qq账号申诉技巧(史上最强QQ申诉技巧)

qq账号申诉技巧(史上最强QQ申诉技巧)QQ丢了。想找回QQ密码,除了密码保护就是去申诉。可是申诉成功的几率很低,怎么才能让成功率高些呢?现在介绍一种非常有效的方法。...

微信密码如何防止被盗,对方知道吗?

在手机上安装使用微信软件,应该在微信支付界面设定密码。比如收到好友请求充值、转账等信息,一定要再三打电话确认核实。如果微信账号被盗,可以在微信安全中心里启动冻结账号的功能,防止账号信息泄露。可以打开帐...

24小时接单的黑客qq群谁知道24小时接单的黑客qq群是多少

24小时接单的黑客qq群谁知道24小时接单的黑客qq群是多少

 近日,Kodak Alaris推出了三款“监控即服务”工具,提供基于云的设备管理并优化扫描仪性能,进一步扩展远程服务解决方案。这三款工具分别为MPS Capture Agent、扫描仪管理器和S...

怎么查老公酒店入住记录(怎么能查老公开宾馆

怎么查老公酒店入住记录(怎么能查老公开宾馆记录)如果你去起诉离婚的话,再请一个律师,律师是可以帮你查到最近两个月老公开宾馆的记录,但是一般人是查不到的。老公是公安,他能查到我宾馆住宿信息吗不那么容易,...

「黑帽seo公司」灵宝seo培训机构

利用VUE开拓的项目怎么办理SEO问题最好【灵宝seo培训机构】 洛阳网站seo哪家好-百度知道【灵宝seo培训机构】 11,百度对长时间原创的网站给以高权重。【灵宝seo培训机构】 看跳转方法,30...

用户适应产品后所丢失的激情,该如何挽回?

用户适应产品后所丢失的激情,该如何挽回?

人的适应本领,让产物为用户带来的满意感逐渐消退,而竞品又逐渐呈此刻用户的身边,用户们纷纷展开新的实验,你该如何留住他们? 产物给用户带来的满意感,终将会消退。就像玩家对一款游戏的热衷会逐步衰退,就如同...