|
| 赞~ |
Post by ayarei on 2008, July 15, 8:26 PM
|
| 汗,YY的,不知道对不对。 |
Post by 云舒 on 2008, July 15, 8:41 PM
|
| 一楼的只是沙发党,没必要在意. |
Post by void on 2008, July 15, 10:08 PM
|
| 过来yy下。 |
Post by Neeao on 2008, July 16, 10:02 AM
|
| 感觉没那样简单! |
Post by int3 on 2008, July 16, 11:42 PM
|
| 我觉得就这么简单,再等等看会不会有别人解释吧。 |
Post by 云舒 on 2008, July 17, 8:53 AM
|
| http://blog.delphij.net/archives/2008/07/dns-1.html |
Post by 1 on 2008, July 17, 5:06 PM
|
| 看了下,也没啥用,呵呵。 |
Post by 云舒 on 2008, July 17, 5:31 PM
|
| 我没注意到Additional resource record,这样看来攻击性提高了。可以参见http://hi.baidu.com/heartdbg/blog/item/dce6f80e662ec5cc7acbe1cc.html |
Post by 云舒 on 2008, July 23, 9:16 AM
|
可能夹杂欺骗DNS服务器的技术。
直接欺骗主互联网DNS服务器不现实,他们也说了,是CISCO的设备。
这样的设备应该在是属于比较下级的服务器。
DNS有被动和主动一说,如果不管是那种,只要让DNS服务器以为某则消息是从自己的上家发来的,就会上当。
但是我想,问题在于,如何让他一直以为自己的上家就是那台欺骗用的的DNS服务器呢?难道是ARP欺骗一类? |
Post by kxlzx on 2008, July 23, 12:58 PM
|
楼上的,你理解错了。
我们只需要发送伪造源IP的UDP数据包就可以了。 |
Post by 云舒 on 2008, July 23, 1:54 PM
|
| 有相关资料么?伪造源IP的UDP包资料? |
Post by kxlzx on 2008, July 24, 9:11 AM
|
| UDP包很容易伪造的,没有连接,难点是猜测DNS包的ID,今天看了下国外那个,感觉有点狗屎运,说不清楚,也许我看错了。 |
Post by 云舒 on 2008, July 24, 1:51 PM
|
| 猜测DNS包PORT#是用Birthday Attack的方法。只能说猜多少次会50%概率中。 |
Post by Ocarina on 2009, October 21, 7:45 AM
|