服务器上遇到的各种Hacker手法

简介:

DNS劫持的原理

我们正常的解析如下:
1.输入网址
2.计算机向DNS服务器发出访问网站的请求
3.DNS服务器将域名解析为IP
4.将得到的IP地址返回给计算机
5.正常登录网站

被劫持的情况:

1.输入网址
2.计算机向DNS服务器发出访问网站的请求,但是实际发送到了黑客那里
3.黑客对请求进行伪造DNS回复报告,返回的是黑客的地址
4.登录的网站变成了黑客准备的网站

提供目前经常设置的一些DNS:

114 DNS 114.114.114.114
阿里 AliDNS 223.5.5.5 223.6.6.6
百度 BaiduDNS 180.76.76.76
DNSPod DNS+ 119.29.29.29 182.254.116.116
CNNIC SDNS 1.2.4.8 210.2.4.8
oneDNS 112.124.47.27 114.215.126.16
DNS 派电信/移动/铁通 101.226.4.6 218.30.118.6
DNS 派 联通 123.125.81.6 140.207.198.6
Google DNS 8.8.8.8 8.8.4.4
OpenDNS 208.67.222.222 208.67.220.220
V2EX DNS 199.91.73.222 178.79.131.110
IP我们可以通过百度中输入IP看到自动获取的IP地址然后设置使用下列IP地址自己去配置,子网掩码255.255.255.0 默认网关 你IP假如为27.154.0.0 默认网关27.154.0.1 这属于子网划分 如果想更细致学习划分方法可以等入门后在继续看书学习。

Arp是地址解析协议,IP转物理地址也就是MAC地址。

原理:

计算机将包含目标IP地址的arp广播到网络上的所有主机,然后接收返回信息,确定目标的MAC地址,收到返回信息将IP地址和物理地址存到本机ARP缓存中并保留一定的时间,这样当在此请求同样的地址直接在arp缓存中查找即可。

Arp欺骗原理:

因为地址解析协议是建立在互相的基础上,网络上的主机都可以自主发送ARP应答消息,其他主机接收到后也不会检查报文真实性直接写入ARP缓存,黑客就是利用这种漏洞向某主机发送伪造的报文信息,使其发送的信息无法到达预期目的或到了黑客的地址。

HTTPS和http类似,又有些不同,可以简单理解为http的加强版本,下面我们就谈谈吧。
_7
_8

我们一般看到的是http开头的网址端口是80,这种叫超文本传输协议,明文传输。HTTPS端口443是在http的基础上加上了ssl协议,加密传输,所以现在银行和重要的支付网站都是用的HTTPS开头的网址,另外在实际应用中要知道我们自己做HTTPS的网站需要申请ca证书还要对服务器配置,这个在后期会讲,初步了解就好,这种加密会对网站打开速度稍微有些影响,特别是证书的加密位数高了。作者还是相信未来HTTPS一定会普及开来,这是防范信息被截取和对运营商域名劫持很管用的防范措施。

相关文章
|
12月前
|
安全 索引 Windows
干货丨windows内核www漏洞利用手法(修改版)
注:由于上次发出来的不完整,所以删除了重新发完整点的 前言:Gcow安全团队复眼小组致力于对漏洞的挖掘和研究,并且对于二进制和web漏洞方面都有所研究,有独立挖掘漏洞和独立复现漏洞的能力,本篇文章由Gcow安全团队复眼小组晏子霜师傅所写!
|
12月前
pikachu靶场通关秘籍之越权攻击
pikachu靶场通关秘籍之越权攻击
198 0
|
12月前
|
XML 安全 数据格式
pikachu靶场通过秘籍之XXE漏洞攻击
pikachu靶场通过秘籍之XXE漏洞攻击
119 0
|
安全 Shell CDN
一次偶然的CobaltStrike木马钓鱼邮件分析
一次偶然的CobaltStrike木马钓鱼邮件分析
317 0
一次偶然的CobaltStrike木马钓鱼邮件分析
|
SQL 安全 关系型数据库
网站被黑客敲诈勒索的处理办法
我有个好兄弟也是做程序代码的,他前天突然跟我说他之前接的一个私活网站,突然被黑客入侵了,拿着数据库管企业老板要挟要钱,不给钱的话说要把数据全删了,因为我本身就是做网站漏洞修复的服务商,有安全漏洞的问题,好兄弟都会想到我,他很奇怪,因为用的mysql数据库,数据库3306那个端口没对外开放,怎么会被人把这个数据库入侵了,我一猜我就说那肯定是这个数据库被别人Sql注入漏洞攻击了。通过了解知道网站用的是PHP脚本开发的,因为目前PHP很多源码都是存在一些漏洞的。
425 0
网站被黑客敲诈勒索的处理办法
|
安全 程序员 索引
黑客用谷歌开发人员网站发恶意软件
一位安全研究人员星期五(1月9日)称,谷歌为开发人员推出的免费的代码托管网站正在被用于发布恶意软件。 Google Code是程序员能够托管项目和代码的一个网站。McAfee Avert Labs的安全研究经理Dave Marcus说,这个网站在拥有合法的代码的同时还有一些指向虚假的视频的链接,让用户下载缺失的解码器。
821 0
|
安全
Google Talk被黑客利用 发动钓鱼攻击
近期开始有黑客利用Google Talk欺骗用户,发起钓鱼攻击。 黑客会冒充用户好友发送虚假留言,一旦用户上当就可能会被黑客骗取到其Google Talk的账号和密码。 如果您是Google Talk用户,并且收到好友发来信息说:“Hi,see this video!http://tinyurl.com/xyz”。
818 0
|
Web App开发 JavaScript 安全
安全公司揭露in-session网络钓鱼新手法
  Trusteer在近日发表一份研究报告指出,过去黑客利用散布伪造的电子邮件来诱骗用户连接钓鱼网站的手法正在发生改变,新一代网络钓鱼可能利用浏览器漏洞,在网友造访合法网站的同时跳出一个伪造的视窗让使用者步入网络钓鱼的陷阱。
982 0
|
安全 Android开发
研究称Android内核存在漏洞 黑客可窃取电邮
北京时间11月1日消息,据国外媒体报道,Coverity通过研究发现,Android智能手机操作系统内核存在漏洞,部分漏洞可以被黑客用来窃取用户的电子邮件和其他敏感信息。 Coverity是在宏达电Droid Incredible手机的Android中发现这些漏洞的,但表示,其他Android手机也可能存在相同的漏洞。
631 0
|
安全
Twitter遭黑客入侵33位名人帐户被更改
北京时间1月6日消息,据国外媒体报道,微型博客Twitter日前证实,周一上午发生一起严重黑客入侵事件,包括当选总统巴拉克·奥巴马(Barack Obama)和歌星“小甜甜”布兰妮(Britney Spears)在内的33位名人的Twitter帐号被劫持。
825 0