百度被黑了,了解一下域名劫持的原理
发布:谢科 | 发布时间: 2010年1月16日9点29分, 国际在线报道称,百度多地无法访问 或因“伊朗网军”攻击;
10点, 网络故障导致“百度”成谷歌今日上升最快关键词;
10点45分,百度官方表示:由于www.baidu.com的域名在美国域名注册商处被非法篡改,导致www.baidu.com不能被正常访问,公司有关部门正在积极处理;
11点,上海、广东等地部分网络开始恢复对baidu.com的访问。
据分析,百度被黑是域名劫持,这里简单介绍一下域名劫持的过程原理:
1、获取劫持域名注册信息:首先攻击者会访问域名查询站点,通过MAKE CHANGES功能,输入要查询的域名以取得该域名注册信息。
2、控制该域名的E-MAIL帐号:攻击者会利用社会工程学或暴力破解学进行该E-MAIL密码破解,甚至直接对该E-MAIL进行入侵行为,以获取所需信息。
3、修改注册信息:当攻击者破获了E-MAIL后,会利用相关的MAKE CHANGES功能修改该域名的注册信息,包括拥有者信息、DNS服务器信息等。
4、使用E-MAIL收发确认函:攻击者在信件帐号真正拥有者之前,截获网络公司回溃的网络确认注册信息更改件,并进行回件确认,随后网络公司将再次回溃成攻修改信件,此时便成功劫持域名。
- 相关文章:
广州网站建设为什么找www.166800.com? (2010-2-28 20:41:43)
谢科:推荐八个图片素材分享网站 [原创] (2010-1-10 16:43:33)
电影双周刊评选的世纪100部香港最佳电影 (2010-1-9 16:48:13)
资深外交官谈英语演讲的艺术 (2010-1-6 17:32:39)
打新股的五个窍门 (2009-12-29 8:57:59)
09年最冷回复排行榜 (2009-12-28 9:52:55)
中国互联网将成为世界上最纯洁的网络 (2009-12-25 16:38:12)
谢科:Service Unavailable错误的原因分析 [原创] (2009-12-24 2:42:36)
iis下Rewrite的配置 (2009-12-22 18:41:43)
Foxmail实用宝典:邮箱压缩邮箱损坏邮件恢复等常见问题 (2009-12-19 13:35:13)
2010年互联网八大新技术预测 (2009-12-19 9:47:4)
广州硬盘数据恢复-先恢复后收费 (2009-12-19 9:43:28)
专业品酒方法 (2009-12-17 9:20:40)
狼灾记 原著完整版 作者:井上靖 (2009-12-17 8:56:3)
十大网络陷阱,你遇到几个了 (2009-12-16 0:22:11)
支付宝的昨天、今天和明天 by夏勇峰 (2009-12-9 17:42:50)
广州地铁上,一位贤妻打电话的内容把我雷了 (2009-12-9 14:33:14)
相亲和网恋:谁陪你告别单身 (2009-12-9 2:53:49)
想知道你的网站值多少钱吗?15个网站价值评估工具 (2009-12-8 15:18:50)
把生命活得精彩一点——俞敏洪同济演讲 (2009-12-7 23:46:0)
发表评论
◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。





