获取DNS服务器,易受“缓存毒药”攻击

获取DNS服务器,易受“缓存毒药”攻击

作为大学作业,我需要编写“缓存毒药”漏洞,该漏洞应该将虚假的“符号名称 <-> IP”映射添加到 DNS 服务器的缓存中。因此,首先,我需要一个容易受到缓存毒药攻击的 DNS 服务器。哪些服务器(或可能是某个版本的服务器)容易受到攻击?

答案1

根据维基百科这个脆弱性矩阵,BIND 从 9.5.0-P1 版本开始采取措施抵御这些攻击,因此您可以尝试使用旧版 BIND。

答案2

谷歌搜索“eugene kashpureff dns 中毒”。如果您需要演示攻击的工作原理,则需要下载并构建旧版本的 BIND 4.x 代码,并使用 DNS 黑客工具生成恶意数据包。祝你好运。

相关内容