当前位置: 主页 > 新闻中心 > 行业动态 > 正文

黑客发布DNS攻击代码 进行Cache投毒

作者:佚名  来源:驱动之家  2008-07-28
评论 | 打印 | 推荐 | 收藏 | 字号:
摘要:尽管最早发现这个问题的安全研究员丹·卡明斯基(Dan Kaminsky)认为该漏洞不会因为对补丁的逆向工程而泄露,不过先后有多位研究人员并将详细的分析结果公布在了互联网上。

  攻击者有可能利用DNS漏洞进行高效“Cache投毒”让DNS缓存服务器相信自己伪造的来自权威DNS的回应是真实的,达到劫持网站流量来牟利或者将用户引导到一些伪造的钓鱼站点来骗取敏感数据。

  尽管最早发现这个问题的安全研究员丹·卡明斯基(Dan Kaminsky)认为该漏洞不会因为对补丁的逆向工程而泄露,不过先后有多位研究人员并将详细的分析结果公布在了互联网上。

  日前,可以直接进行攻击的代码终于出现了,据称著名黑客HD Moore已经率先公布了可用代码。利用这段代码可以对DNS服务器进行投毒,将一条恶意纪录植入目标服务器,该服务器将随机发起域名查询,此时攻击者可以提供伪造的响应,将域名服务器中的纪录指向其特定站点。

  

黑客已发布DNS攻击代码
分页导航
    本文没有分页
【责任编辑:于媛媛】
楼层
内 容
ID
热点推荐
如何选择ERP实施顾问
如何选择ERP实施顾问   ERP系统实施是一个庞大的系统工程,要全面负责实施ERP这样一个耗……[全文]
企业经营避免短板出现
企业经营避免短板出现   一篇题为“做ERP顾问就只能抛妻弃子?”的文章,近期在IT销售圈……[全文]
专题报道
奶粉“风暴”乳制品深
  奶粉事件引起了人们的关注,它的影响力不仅……[全文]
华尔街金融危机的根源
  华尔街金融危机已经成为一场人类历史上规模……[全文]
中国管理会计信息化论
  由中央财经大学会计学院、诺亚舟财务咨询有……[全文]
ERP世界网版权所有 京ICP证020240号
广告代理:朗天世贸广告(北京)有限公司