Что даст человеку, если он взломает dns сервер? только историю

поиска?

13 ответов

7 просмотров

Направление трафика куда надо

можно подменить записи днс и перенаправлять пользователей на вредоносные ресурсы

Карт-бланш на много веселья

Если оставаться в контексте именно приложения, не поднимаясь куда-то выше на уровень ОС, то примеры: нарушение доступности - днс перестает работать совсем, клиенты не могут подключиться к интернетам по доменным именам. В частном случае в инфраструктуре отваливается всё что завязано на доменные имена, включая керберос и аутентификацию нарушение целостности - злодей отправляет тебе фальсифицированные ответы на твои днс реквесты, перенаправляя тебя туда, куда нужно. Либо опять же синкхолит, нарушая доступность нарушение конфиденциальности - все логи днс, все записи, все реверс поинтеры и вот этот фарш

Pavel Cherepanov
Если оставаться в контексте именно приложения, не ...

а что можно вытащить если есть доступ 3proxy tiny proxy server 3proxy-0.8.13 к его конфигурации на DNS сервере?

Brotherok
а что можно вытащить если есть доступ 3proxy tiny ...

сомнительно что 3прокси в этом вопросе нужна

Можно сделать днс туннель и через него данные передавать на подконтрольный хост. Номера карт, пароли, секретные ключи доступа. Но наверное DLP заметит и приедет черный бус.

Charles Proxy так умеет кстати, QA любят им запросы тестировать.

︉Матвей- Автор вопроса

а это что ещё?

︉Матвей- Автор вопроса
︉Матвей
а это что ещё?

подменить гугл на порнхаб например. веселье.

Не надо, дядя

Похожие вопросы

Обсуждают сегодня

33 вопроса о веб-уязвимостях для подготовки к собеседованию. Сложность — средняя, некоторые вопросы с подвохом. Если смогли ответить на большую часть без подсказок, — можете с...
Raymond E 👁‍🗨
2
Какой роутер лучше взять? Безопасный и стабильный роутер для домашнего использования. Не игрового. 500 мбит скорость дома. Выбираю между asus RT-AX86U GL.iNet Flint GL-AX1800
­­ ­­
15
сеть починить, хакера найти, политику ИБ написать?
N B
22
CVE-2023-20198 BDU:2023-06875 Уязвимость веб-интерфейса операционной системы Cisco IOS XE связана с ошибками при управлении привилегиями. Эксплуатация уязвимости может позвол...
Octavianus Augustus
1
Если скрипт запускается по шедулеру и ходит в базу за информацией, как защитить пароль? Пароль хардкодиться в код, хуле делать. Какие варианты?
Pompilius Ciceron
19
Hack Time друзья, Миф на связи.🤘 Посмотрел выступление коллег с PHdays по ChatGPT по использованию в безопасности. Ну что сказать не хочу обижать коллег, но я мягко сказать ...
Сергей Бут
2
ребят, скажем, у вас один единственный девайс — смартфон. пользуетесь vpn и всеми основными службами (Google, Microsoft и т.д.) + средой производителя телефона (аля samsung ga...
Merlin
13
Пацаны, помогайте, сервак отдает в ответ на запрос заблюренную фотку, блюр в параметрах URL, можно как-то обойти? Пример ссылки такой "QEzeA.jpg?blur=0.00000000%2C60.00000000...
Рвота кашалота Викторовна
6
всем привет, может кто подсказать советом решения, кейс такой, что есть разрабы которые пишут код на терминальной тачке для разработки, но жалуются на задержки и поэтому гово...
-
8
Привет всем. Мне 14 лет, я изучаю программирования уже год, решил прийти на более серьезные вещи:), С чего посоветуете начать новичку?
ام عبدالله
15
Карта сайта