域名劫持是网络安全中比较厉害的技术,最近出了几起域名劫持事件,首先是百度被劫持,然后T00LS两次被劫持,小凯又把闪电计划的域名给劫持了,
细说域名劫持技术网站安全
。小凯劫持了闪电后很多朋友来问我怎么劫持域名,说实话域名劫持真不是我的长处,只是知道其原理与劫持办法,这里就给大家说一说我的所见所想。其实域名劫持就是把域名的解析到别处以达到我们所要的目的。比方说SINHACK的域名现在解析到是我本机的IP上,那么通过一些手段修改解析地址解析到百度网址上,那么打开sinhack的域名就会出现百度的页面,这也就是所谓的域名劫持。 下面说一说我了解的域名劫持技术吧。 首先,也是小凯那鸟最常用的方法,这种手法需要你有极强的语言沟通能力,也就是所谓的忽悠,为什么小凯能几分钟内搞定闪电计划,其实这个一说就通,因为那天闪电计划的域名打开出错,去tool.chinaz.com查了下闪电的域名是新网的,然后联系了下新网客服,客服提供了域名注册商的一些资料,通过百度查询到了域名注册商的网站,这里可以通过在线客服或者电话联系客服,说自己的域名打不开了,域名密码登陆不进去,进行一系列的交流,最终目的是让客服帮你修改或告诉你域名管理的密码在次一些就是让客服帮你修改域名的解析IP,从而达到欺骗的目的,