🐉工具介绍 LangSrcCurise资产监控系统是一套通过网络搜索引擎监控其下指定域名,并且能进行持续性信息收集整理的自动化资产监控管理系统,基于Django开发。 下载 https://githu...
万事达的工作人员竟能拼错.net为.ne,酿成安全事故
万事达的域名服务器设置中存在一个严重的DNS错误,可能允许任何人通过注册未使用的域名来拦截或转移该公司的流量…事件摘要事件来源:https://krebsonsecurity.com/2025/01/...
DNS 安全(一):基础知识复习
DNS 安全(一):基础知识复习 本文主要梳理与介绍 DNS 的基础知识,如果有些地方没懂不如带着疑问继续往下看。涉及 DNS 攻防的将在下一篇介绍。 起源 很久很久以前,是没有“域名”这个概念的。我...
DNS面临的4大类安全风险及防御措施
DNS在设计之初,并未考虑网络安全限制,导致了许多问题。DNS安全扩展(DNSSEC)协议的开发旨在解决DNS的安全漏洞,但其部署并不广泛,DNS仍面临各种攻击。接下来我们一起看下DNS都存在哪些安全...
DNS隧道技术原理及其典型应用场景剖析
DNS隧道(DNS Tunneling)本质为一种网络通信技术,它利用DNS协议在客户端和服务器之间传输数据,主要用来绕过网络限制进行数据隐蔽传输,但在实际场景中,DNS隧道已经成为黑客忠爱的攻击媒介...
护网分析研判岗中级面试题
护网分析研判 老样子,先进行分类,上脑图: 0x1 DNS服务分析 首先要了解DNS服务正常解析过程、然后在再来聊一聊DNS可能存在链路劫持、重绑分析等。 正常的dns解析共9步: 1、本地客户机提出...
DNS形式化验证技术概述
摘 要 域名系统(DNS)是互联网中至关重要的基础设施,其作用是将用户可读的域名转换为对应的IP地址。然而,随着互联网的不断发展,DNS系统变得复杂且庞大。确保DNS服务的正确性和可靠性...
利用DNS隧道进行追踪和扫描
SUMMER HAS ARRIVED点击上方蓝字关注我们什么是DNS隧道DNS隧道是一种利用DNS协议进行数据传输的技术。在网络中, DNS通常用于将域名解析为对应的IP地址, 但是它也可以被利用来传...
LangSrcCurise资产监控系统
前言 思路参考来自@guimaizi师傅的子域名收集与监测V3.0,以及Django练习时长两周半完成的一套Src子域名资产检测系统。 LangSrcCurise资产监控系统是一套通过网络搜索引擎监控...
网络安全基础技术扫盲篇 — 内网DNS服务器搭建
知识宝库在此藏,一键关注获宝藏上文介绍了在主机层面如何搭建一个完整的WEB应用系统。在这过程中呢,有小伙伴就遇到了各式各样的问题。这里进行下答疑:首先我们下载完对应的源码包,如果不确定哪个目录该作为系...
网络安全 DNSSEC & HTTPDNS
网络安全图片来源:https://unsplash.com/photos/Q1p7bh3SHj8背景随着技术的发展,网络环境也变得越来越复杂,而对于一个以网络数据传输提供服务的 App 来讲,在复杂多...
论文分享 | “域名街之狼”:利用域名权威服务器实现劫持攻击
“域名体系安全”作为行业热点安全问题备受关注,本次DataCon2022大数据安全分析竞赛也将其作为重点考察内容。赛前,为帮助大家了解最新研究成果,我们将定期分享相关优秀论文,助力各位参赛选手取得更好...