|
前幾天,163.net被黑,在業(yè)界搞的沸沸騰騰。其實(shí),這不是他的錯(cuò)。錯(cuò)誤在于Internic 。以下內(nèi)容部分編譯自 packetstorm. 163被黑的技術(shù)稱(chēng)為域名劫持(hijacked),技術(shù)上很簡(jiǎn)單,關(guān)鍵在于發(fā)一份用域名注冊(cè)者email地址的確認(rèn)信。。我們知 道:要進(jìn)行域名變更,只需到www.networksolutions.com上進(jìn)行。 比如我們要劫持163.net的,具體步驟如下: 1、打開(kāi)瀏覽器,輸入http://www.networksolutions.com/cgi-bin/makechanges/change-registrar, 2、輸入目標(biāo)。如163.net 3、他會(huì)要求您輸入相關(guān)信息。您可用該頁(yè)上的Search WHOIS進(jìn)行查詢(xún),寫(xiě)下Administrative 的email地址。 4、輸入你的email地址。 5、更改目標(biāo)的dns服務(wù)器為你能控制的dns服務(wù)器。 6、確認(rèn)。 7、過(guò)2、3分鐘,在你的油箱里會(huì)收到一份registrar@netsol.com的信件,讓你確認(rèn)。 8、然后您把你的回復(fù)地址改為Administrative 的郵件地址,然后回復(fù)。 9、這樣這個(gè)域名就被你劫持了。
|
溫馨提示:喜歡本站的話,請(qǐng)收藏一下本站!