DNS重绑定攻击“自己搭建一个DNS Server,在上面运行自编的解析服务,使其每次返回的都不同。先给域名添加两条解析,一条A记录指向服务器地址,一条NS记录指向上条记录地址” 详细解释下 为什么要使其每次返回的都不同
DNS重绑定攻击是一种利用Web浏览器中的DNS解析漏洞,使得攻击者可以将受害者重定向到恶意网站的攻击方式。攻击者通过篡改DNS解析结果,将受害者的请求重定向到恶意站点,从而实现攻击目的。为了使攻击更加隐蔽,攻击者需要使其每次返回的都不同。
具体来说,攻击者在自己搭建的DNS服务器上运行自编的解析服务,使其每次返回的解析结果都是不同的。这样,当受害者向该域名发送请求时,DNS服务器会返回不同的解析结果,从而使得攻击者能够轻易地将受害者重定向到恶意站点上。
因此,为了使DNS重绑定攻击更加隐蔽和有效,攻击者需要使其每次返回的解析结果都不同,从而使得受害者难以察觉攻击行为。
原文地址: https://www.cveoy.top/t/topic/qmL 著作权归作者所有。请勿转载和采集!