当前位置 主页 > 本站WEB程序 > 安全 > IIS7网站监控 >

    教你如何社工域名劫持教程,一次完全利用社会工程学的域名劫持攻

    栏目:IIS7网站监控 时间:2020-12-12 14:09

         域名劫持是一个非常古老的技术,但是一直以来也没有实践过,至于域名劫持的原理谁都很清楚,本文没有利用到市面上一些很古老的相关文章的手段(也不知道能不能成功),完全凭借自己的直觉和对事物逻辑的猜测进行攻击,最终获得了某站的域名控制。
         用abcd.net取代被攻击域名,将以 efgh@789.com 替代域名管理员信箱。首先要取得该域名的注册机构,管理员信箱地址等信息,abcd.net可以查到这些。根据返回的信息看,该域名注册在abcd.net注册,管理员等人员的信箱均为 efgh@789.com 。通过 efgh@789.com取得发送过去的新密码并且进而控制域名。