首页
学习
活动
专区
圈层
工具
发布

渗透测试中的域名伪装原理

今天在《网络渗透测试--保护网络安全的技术、工具、过程》一书中看到了一个关于对恶意链接进行域名伪装的方法,以前从不知道的一个方法,特此记录下来: 我们通常使用的都是以下这种格式的域名: www.example.com...浏览器在将域名发往dns服务器之前,会先对域名进行第一步处理,这里就涉及到一个隐含的知识:“@”符号 如果在浏览器地址栏中输入一个包含“@”符号的域名,浏览器在发送该域名之前,会自动忽略“@”符号之前的所有内容...下面我们就来对后面的恶意域名进行伪装: 所有的域名,其实都对应着一个ip地址,我们可以将域名转换为iP地址,但这还是一个非常愚昧的伪装方式,不可信的原因自不必说,和上面一样。...172.168.23.113这个ip的十进制数了,可以直接在浏览器中输入"http://这个十进制数",就可以访问172.168.23.113这个web服务器了,如: http://2896697201 到这里,用这种方式进行域名伪装的各个部分原理讲清楚了...,便也就明白了如何去运用这种特殊的方法去进行域名伪装了吧: 假设我们要装作百度的客服人员给某个百度客户发一份社工邮件去套取相应的用户名密码,我们精心在172.168.23.113这个服务器上布置了钓鱼页面

2.9K50

通过Cloudflare实现域名伪装(ESNI技术详解)

通过Cloudflare实现域名伪装术语定义争议从红队视角看,"域名伪装"意味着将恶意网站请求隐藏在看似无害的请求中。技术层面可描述为:将网络层建立与应用层虚拟主机请求解耦。...维基百科定义其为通过混淆真实请求域名来规避拦截的技术。在Twitter讨论中,Nick认为使用ESNI(加密SNI)与传统域名伪装存在差异。虽然技术实现不同,但最终效果相似——都能隐藏真实请求目标。...HTTP环境下的验证通过cURL演示基础HTTP请求伪装:$ curl -s -H $'Host: frontmecf.vuln-demo.com' http://cloudflare.comVuln...Demo site fronted by Cloudflare实验设置:将digininja.org.uk域名完全迁移至Cloudflare添加vuln-demo.com域名但保持"Pending...digininja.org.uk -esnirr $ESNIRR -servername www.cloudflare.comWireshark抓包验证显示SNI信息已被加密(扩展类型0xFFCE),且可任意设置伪装

1.2K00
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    金融领域钓鱼攻击中恶意域名伪装技术与防御研究

    但恶意域名具备注册成本低、变更速度快、伪装形式多样的特点,黑名单的更新速度远滞后于攻击者域名轮换速度;同时同形字符、国际化域名等新型伪装技术打破了传统字符比对规则,进一步压缩传统防护手段的生效空间。...3.3 多级域名伪装技术与检测实现3.3.1 技术原理多级域名(子域名)伪装是衍生组合域名的主流应用形式,分为两种模式。...同形字符引擎成功拦截多级子域名伪装域名 规则盲区,放行 域名层级检测成功拦截小众后缀恶意域名 信誉评级偏低,部分放行 高危后缀规则直接拦截测试结果表明,该闭环防御体系能够有效覆盖各类域名伪装攻击...第一,恶意域名伪装已成为金融钓鱼攻击的核心基础设施。...攻击者根据监管强度、检测规则的变化,不断迭代域名伪装手法,从简单形近替换升级到 Unicode 同形字符、多级子域名伪装,同时选用小众跨境后缀、复用合法域名提升隐蔽性。

    59410

    “伪装域名”卷土重来:日文字符混淆钓鱼攻击盯上企业用户

    这种利用不同语言字符外观相似性进行欺骗的技术,就是“国际化域名同形攻击”(Internationalized Domain Name Homograph Attack)。...但计算机网络底层仍依赖ASCII字符,因此IDN域名在传输时会被转换为一种名为“Punycode”的编码格式。例如,一个包含日文字符的域名“例え.com”会被转换为“xn--r8jz45g.com”。...他们注册包含易混淆字符的IDN域名,浏览器正常显示为“faсebook.com”(第三个“c”是西里尔字母),而安全系统若仅检查原始拼写或黑名单,很可能漏判。...“传统防御依赖‘关键词匹配’或‘已知恶意域名库’,”芦笛解释,“但这种攻击的域名是动态生成的,且每个字符都‘合法’,规则引擎很难识别这种跨脚本的字符混用。”...目前主流浏览器(如Chrome、Firefox)已对高风险IDN域名显示警告,但策略仍显保守。

    98010

    进程伪装详解

    当我们获取到一台主机的权限过后,拿到了自己想要搜集的信息,这时候我们就会留一个后门进行权限维持,权限维持的学问其实很深,今天就主要介绍其中一种比较简单的权限维持的方法 -- 进程伪装。...winlogon.exe、explorer.exe、services.exe等等,这些exe都是Windows必须具有的exe,当缺失某些exe的时候,windows就不能够正常运行,所以我们如果想到实现进程伪装...,最好的选择就是伪装成系统必备的exe,当我们进行进程伪装之后,在系统中显示的就会是系统进程的信息,但这个程序还是能够执行它正常的功能,这样就达到了进程伪装、权限维持的作用。...思路 我们判断一个进程是否被劫持,一般是看他的进程名以及path,即启动路径来判断,那么反推即可得到,我们可以通过修改进程模块中的进程路径以及进程名来实现进程伪装的作用 [image-20211021155051258...SessionId; } PEB, *PPEB; 这里就不深究每个属性的含义了,这里拿到PEB结构之后我们就能够对进程的一些属性进行修改就能够实现进程伪装的效果

    2.7K40

    十四.Linux域名服务DNS

    什么是 DNS DNS 全称是 Domain Name System,大意是域名解析系统,它的职责是把域名翻译成一个一个可以识别的 IP 供不同的计算机设备连接。...linux 有关 DNS 解析的配置和文件 linux 中有三个文件是关于 dns 解析的: /etc/hosts 记录 hostname 对应的ip地址 /etc/resolv.conf 设置DNS服务器的...一个域名是如何被解析的 How the Domain Name System (DNS) Works 这篇大致解释了域名被解析的过程,基本可以分为: 向根域名服务请求顶级域名所在所在域名服务 向顶级域名服务请求二级域名服务...192.168.81.3 5.启动named服务 systemctl start named 6.开机自启动 systemctl enable named ## 客户端 操作系统:windows和linux...如图所示则表示DNS正向解析成功 Linux作为客户端测试: 1. 安装bind-utils包,以便能使用nslookup、dig和host工具 yum install bind-utils 2.

    9.1K40

    进程伪装详解

    share/795 前言 当我们获取到一台主机的权限过后,拿到了自己想要搜集的信息,这时候我们就会留一个后门进行权限维持,权限维持的学问其实很深,今天就主要介绍其中一种比较简单的权限维持的方法 -- 进程伪装...winlogon.exe、explorer.exe、services.exe等等,这些exe都是Windows必须具有的exe,当缺失某些exe的时候,windows就不能够正常运行,所以我们如果想到实现进程伪装...,最好的选择就是伪装成系统必备的exe,当我们进行进程伪装之后,在系统中显示的就会是系统进程的信息,但这个程序还是能够执行它正常的功能,这样就达到了进程伪装、权限维持的作用。...思路 我们判断一个进程是否被劫持,一般是看他的进程名以及path,即启动路径来判断,那么反推即可得到,我们可以通过修改进程模块中的进程路径以及进程名来实现进程伪装的作用 比如我们这里再看看explorer...explorer,首先看一下explorer的详细信息 运行一下程序,已经看到修改成功 再去看一下有道云这边,可以看到已经实现了进程伪装

    1.1K00

    南非银行业钓鱼攻击中社会工程学与域名伪装机制研究

    本文基于阿布萨银行发布的最新安全警告,深入剖析了该起钓鱼攻击的技术实现路径、域名伪装策略及心理诱导机制。...攻击者并未采用粗糙的垃圾邮件模板,而是精心复刻了银行的官方视觉标识,甚至利用了“安全提示”作为伪装,试图在逻辑上自洽以消除受害者的疑虑。...反网络钓鱼技术专家芦笛指出,这种“名称伪装 + 域名混淆”的策略是目前钓鱼邮件中最常见且有效的手段之一。攻击者深知用户不会逐一核对每个字符,因此只需在名称上做到“形似”,即可通过大部分用户的初步筛选。...更甚者,部分钓鱼邮件还会利用子域名或相似字符(如将absa写成ab5a)进行更深层次的伪装,但在本次案例中,攻击者似乎更依赖于用户对发件人名称的盲目信任,而非复杂的域名拼写错误。...攻击者利用电子账单这一高频场景,结合高仿真的视觉欺骗、巧妙的发件人伪装以及逆向心理暗示,构建了一套高效且隐蔽的攻击链条。

    30510
    领券