Пятница, 19.04.2024
Reklamchik.at.ua
Меню сайта
Категории раздела
Об Интернет Войсках [1]
Об Интернет войсках,деятельность и все что связанно с нами.
Информационная безопасность [54]
Информационная безопасность
О нас [0]
Всё об интернет портале Reklamchik.at.ua
Мини-чат
500
Наш опрос
Оцените мой сайт
Всего ответов: 2
Статистика

Онлайн усяго: 1
Гостей: 1
Пользователей: 0
Главная » 2017 » Февраль » 24 » ДНС перепривязки
21:31
ДНС перепривязки
ДНС перепривязки - это форма компьютерной атаки. В этой атаке вредоносной веб-страницы заставляет посетители, чтобы запустить клиентский сценарий , который атакует машины в другом месте в сети. Теоретически же происхождения политики не позволяет этого не случилось: сценарии на стороне клиента не только получить доступ к контенту на том же хосте, что служил сценария. Сравнение доменных имен является важной частью реализации этой политики, так ДНС перепривязки обходит эту защиту путем злоупотребления системой доменных имен интернета (DNS).

Эта атака может быть использована, чтобы нарушить частную сеть , вызывая у жертвы веб-браузер для доступа машин на частных IP-адресов и возвращает результат для нападающего. Он также может быть использован, чтобы использовать машину для рассылки спама, организации DOS-атак и других вредоносных действий.

Злоумышленник регистрирует домен (например, attacker.com) и делегатов на ДНС сервер под контролем атакующего.. Сервер настроен, чтобы ответить на очень короткое время, чтобы жить (TTL), по записи, предотвращая ответ от кэширования. Когда жертва переходит на вредоносный домен, атакующего DNS-сервер выдает IP-адрес сервера хостинга вредоносного кода на стороне клиента. Например, он может указать в браузере жертвы на сайт, который содержит вредоносный код JavaScript или флэш.


Вредоносный код на стороне клиента делает дополнительный доступ к исходному имя домена (например, attacker.com). Это разрешено тем же происхождения политики. Однако, когда жертва браузер запускает скрипт, он делает новый запрос DNS для домена, и злоумышленник ответы с нового IP-адреса. Например, он мог ответить с внутренним IP-адрес или IP-адрес целевого где-то еще в Интернете.

Категория: Информационная безопасность | Просмотров: 363 | Добавил: medergrup | Теги: ДНС перепривязки
Всего комментариев: 0
avatar
Вход на сайт

Поиск
Календарь
«  Февраль 2017  »
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
2728
Архив записей
Блог
[27.02.2017]
Глава 5 (0)
[26.02.2017]
О Серафимах, Херувимах и Престолах, и о первой их Иерархии (0)
[27.02.2017]
Глава 6 (0)
[27.02.2017]
Глава 1 (0)
[27.02.2017]
Глава 17 (0)
Новости
[24.02.2017]
Кибербезопасность CS5L ШМ (0)
[24.02.2017]
Безопасный дизайн (0)
[24.02.2017]
Страница провайдера редирект (0)
[23.02.2017]
Атаки на сети с WEP-шифрованием (0)
[24.02.2017]
Последствий DDoS (0)
Форум
  • Batman: Arkham City Lockdown (0)
  • Рекомендации комментаторам. (0)
  • Нарушения и наказания: ответы на вопросы. (0)
  • Hotline Miami (2012) (0)
  • HITMAN (2015) (0)
  • Reklamchik.at.ua © 2024