錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
前端JavaScript工具包一款用于創建DNS重綁定攻擊

作者: 佚名  日期:2018-07-18 19:03:33   來源: 本站整理

 注意:本軟件僅適用于教育目的,請不要將其用于非法活動,工具作者和本站對用戶個人行為不負任何責任。
今天給大家介紹的是一款名叫DNS Rebind Toolkit的工具包,這是一款前段JavaScript工具包,滲透測試人員可利用該工具來創建DNS重綁定攻擊。

工具介紹
DNSRebind Toolkit是一款前端JavaScript框架,可用于對存在漏洞的主機或本地局域網服務進行DNS重綁定攻擊,類似的服務包括Google Home、Roku、SonosWiFi揚聲器、WiFi路由器、智能恒溫器以及其他的物聯網設備。在這款工具的幫助下,遠程攻擊者可繞過路由器的防火墻,然后直接與目標用戶家庭網絡內的設備進行交互,并提取出隱私信息,在某些情況下他們甚至還可以直接控制目標設備。
值得一提的是,滲透測試人員可利用該工具包創建自己的DNS重綁定攻擊,該工具包在payloads/目錄下提供了多種可用于現實攻擊的Payload。
工具安裝
克隆項目源碼:
git clone https://github.com/brannondorsey/dns-rebind-toolkit.git
cd dns-rebind-toolkit
安裝依賴組件
npm install
運行服務器:
sudo node server
API及工具使用
該工具包提供了兩種JavaScript對象,可用于配合創建DNS重綁定攻擊:
1.    DNSRebindAttack:這個對象可以用來對包含漏洞的服務器進行攻擊。它可以創建、管理并于多個DNSRebindNode對象進行通信,DNSRebindAttack所生成的每一個Payload都必須包含一個DNSRebindNode對象。
2.    DNSRebindNode:這個靜態類對象需要包含在每一個HTML Payload文件中,它可以對目標主機所運行的服務進行攻擊,并與相應的DNSRebindAttack對象進行通信。
在對有防火墻保護的LAN主機進行攻擊時,這兩個腳本需要配合使用,基本的攻擊過程如下:
1.    攻擊者向目標用戶發送一條指向惡意HTML頁面的鏈接地址,并執行攻擊。例如http://example.com/launcher.html,其中launcher.html包含了一個DNSRebindAttack實例。
2.    目標用戶點擊了惡意鏈接,并訪問了惡意頁面,其中http://example.com/launcher.html嵌入在一個iframe里面,頁面此時便會觸發攻擊執行。
3.    DNSRebindAttack此時會搜索目標設備的本地IP地址(例如192.168.10.84),并根據這個IP地址來確定目標網絡的IP地址范圍(例如192.168.10.0-255)。
4.    launcher.html負責對目標子網的IP地址范圍發動DNS重綁定攻擊。
5.    DNSRebindAttack會在launcher.html頁面中嵌入一個包含了payload.html的iframe,每一個iframe中都包含一個DNSRebindNode對象,用于對IP地址范圍內的每一臺主機(端口8008)進行攻擊。
使用樣例
一次攻擊需要三個腳本和文件協同合作:
1.    一個HTML文件,其中包含DNSRebindAttack實例(例如launcher.html)。
2.    一個HTML文件,其中包含攻擊Payload(例如payload.html),該文件需要通過DNSRebindAttack并根據目標IP地址嵌入到launcher.html中。
3.    一臺DNS Rebind Toolkit服務器(server.js),用于傳遞文件并提取數據。
launcher.html
下面給出的是一個launcher.html文件樣本,你可以在項目目錄的examples/launcher.html中找到完整代碼:
    
           Examplelauncher
    
    
        
        
        
        
        
        // DNSRebindAttack has a static method thatuses WebRTC to leak the
        // browser's IP address on the LAN. We'lluse this to guess the LAN's IP
        // subnet. If the local IP is 192.168.1.89,we'll launch 255 iframes
        // targetting all IP addresses from192.168.1.1-255
        DNSRebindAttack.getLocalIPAddress()
        .then(ip => launchRebindAttack(ip))
        .catch(err => {
            console.error(err)
            // Looks like our nifty WebRTC leaktrick didn't work (doesn't work
            // in some browsers). No biggie, mosthome networks are 192.168.1.1/24
            launchRebindAttack('192.168.1.1')
        })
        function launchRebindAttack(localIp) {
            // convert 192.168.1.1 into array from192.168.1.0 - 192.168.1.255
            const first3Octets =localIp.substring(0, localIp.lastIndexOf('.'))
            const ips =[...Array(256).keys()].map(octet => `${first3Octets}.${octet}`)



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    主站蜘蛛池模板: 国产精品亚洲专区无码不卡| 亚洲AV无码不卡无码| 无码人妻精品一区二区蜜桃网站 | 无码办公室丝袜OL中文字幕| 亚洲AV无码国产一区二区三区| 无码国产亚洲日韩国精品视频一区二区三区 | 免费A级毛片无码A∨男男| 亚洲中文字幕无码日韩| 无码Aⅴ在线观看| 国产成人精品无码播放| 在线精品免费视频无码的| 亚洲桃色AV无码| 无码丰满熟妇浪潮一区二区AV| 国产精品无码成人午夜电影| 久久中文字幕无码一区二区| 少妇精品无码一区二区三区 | 日韩成人无码中文字幕| 国模无码一区二区三区| 久热中文字幕无码视频| 成在人线av无码免费高潮喷水| 熟妇人妻无码xxx视频| 精品日韩亚洲AV无码一区二区三区 | 自慰无码一区二区三区| 少妇极品熟妇人妻无码| 精品人妻系列无码一区二区三区 | 日韩爆乳一区二区无码| 亚洲日韩av无码| 中文有码vs无码人妻| 国产日产欧洲无码视频无遮挡| 亚洲Av永久无码精品一区二区| 少妇无码一区二区二三区| 亚洲国产精品无码久久久不卡 | 日韩亚洲AV无码一区二区不卡| 永久免费av无码网站大全| 无码日韩精品一区二区免费| 亚洲av无码不卡久久| 无码精品A∨在线观看十八禁| 亚洲AV综合色区无码二区爱AV| 午夜无码国产理论在线| 亚洲中文无码线在线观看| 亚洲精品无码mⅴ在线观看|