揭露黑客进行域名劫持的方法_大鱼知产
当前位置 :首页 > 新闻资讯 > 商标行业资讯 >

揭露黑客进行域名劫持的方法

发布者:大鱼知产 点击: 发布时间:2021-02-18

  域名盗窃,也叫做域名劫持,不是新技术。域名劫持被定义为:从域名持有者获得非法域名的控制权。下面来介绍域名劫持的几种技术方法。

  1.假扮域名注册人和域名注册商通信

  这类域名盗窃包括使用伪造的传真,邮件等来修改域名注册信息,有时候,受害者公司的标识之类的也会用上。增加可信度。

  www.hushmail.com被盗窃就是一次典型的例子。当时一名域名劫持者使得注册服务提供商相信了他的身份,然后修改了该公司的域名管理员邮件信息。然后攻击者使用管理员邮件提交了密码重设请求。最后。攻击者登录域名服务商。修改密码。更改DNS记录,然后指向自己的服务器。

  2.伪造域名注册人在注册商处的账户信息

  攻击者伪造域名注册人的邮件和注册商联系。然后卖掉域名或者是让买家相信自己就是域名管理员。然后可以获利

  3.伪造域名注册人的域名转移请求

  这类攻击通常是攻击者提交一个伪造的域名转让请求,来控制域名信息。

  在2001年,攻击者向服务商提交了一封信。谎称原注册人已经被公司解雇,须将域名转移给自己,结果他成功地控制了sex.com域名。最后被判了6500万美元罚款。

  4.直接进行一次域名转移请求

  这类攻击有可能改dns,也有可能不改,如果不改的话。是很隐蔽的。但最终盗窃者的目的就是卖掉域名,当时blogtemplate4u.com 和 dhetemplate.com两个域名是由美国一家公司通过godaddy注册管理的。结果某一天,一个盗窃者使用该公司管理员的帐号密码登录到域名管理商,执行了转移请求。注意。他没有更改dns记录。域名在转移期间。一切服务都没有受到影响。

  5.修改域名的DNS记录

  未经授权的DNS配置更改导致DNS欺骗攻击。(也称作DNS缓存投毒攻击)。这里。数据被存入域名服务器的缓存数据库里,域名会被解析成一个错误的ip,或是解析到另一个ip,典型的一次攻击是1997年Eugene Kashpureff黑阔通过该方法重定向了InterNIC网站。

大鱼知产域名平台汇集着全国各地资源商家,拥有大量免费二级域名信息,提供线上线下全方位、分层次、一站式的创新创业服务.查看、发布免费二级域名相关信息,都可以上大鱼知产。域名购买的流程其实并不复杂,选择自己喜欢的,直接购买就可以,或者可以上大鱼知产直接按条件筛选自己心仪的域名进行交易。

想要进行版权登记、专利购买,商标买卖的相关服务,就来大鱼知产进行详细了解,更多专业知识与专业人士将为您服务到底,想要更快的了解版权登记、专利购买,商标买卖相关问题,我们来帮您。热线电话:13018202357,客服微信(13018202357)

以上就是大鱼知产平台为各位讲解的有关 揭露黑客进行域名劫持的方法 的介绍,相信各位对于商标申请注销的流程中需要注意和了解的事项,可以有一定的认识,若各位还想要了解更多有关商标行业资讯 的问题,欢迎到大鱼知产平台进行相关问题咨询吧!


相关推荐
精品商标推荐
  • 价格: ¥5000.00
    中文+拼音
    第09类-科学仪器_间贯
  • 价格: ¥1.25万
    中文
    第29类-食品_歪果颂
  • 价格:
    中文
    第08类-手工器械_<strong>IKOMMI</strong>
精彩推荐