錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
前端JavaScript工具包一款用于創建DNS重綁定攻擊

作者: 佚名  日期:2018-07-18 19:03:33   來源: 本站整理

 注意:本軟件僅適用于教育目的,請不要將其用于非法活動,工具作者和本站對用戶個人行為不負任何責任。
今天給大家介紹的是一款名叫DNS Rebind Toolkit的工具包,這是一款前段JavaScript工具包,滲透測試人員可利用該工具來創建DNS重綁定攻擊。

工具介紹
DNSRebind Toolkit是一款前端JavaScript框架,可用于對存在漏洞的主機或本地局域網服務進行DNS重綁定攻擊,類似的服務包括Google Home、Roku、SonosWiFi揚聲器、WiFi路由器、智能恒溫器以及其他的物聯網設備。在這款工具的幫助下,遠程攻擊者可繞過路由器的防火墻,然后直接與目標用戶家庭網絡內的設備進行交互,并提取出隱私信息,在某些情況下他們甚至還可以直接控制目標設備。
值得一提的是,滲透測試人員可利用該工具包創建自己的DNS重綁定攻擊,該工具包在payloads/目錄下提供了多種可用于現實攻擊的Payload。
工具安裝
克隆項目源碼:
git clone https://github.com/brannondorsey/dns-rebind-toolkit.git
cd dns-rebind-toolkit
安裝依賴組件
npm install
運行服務器:
sudo node server
API及工具使用
該工具包提供了兩種JavaScript對象,可用于配合創建DNS重綁定攻擊:
1.    DNSRebindAttack:這個對象可以用來對包含漏洞的服務器進行攻擊。它可以創建、管理并于多個DNSRebindNode對象進行通信,DNSRebindAttack所生成的每一個Payload都必須包含一個DNSRebindNode對象。
2.    DNSRebindNode:這個靜態類對象需要包含在每一個HTML Payload文件中,它可以對目標主機所運行的服務進行攻擊,并與相應的DNSRebindAttack對象進行通信。
在對有防火墻保護的LAN主機進行攻擊時,這兩個腳本需要配合使用,基本的攻擊過程如下:
1.    攻擊者向目標用戶發送一條指向惡意HTML頁面的鏈接地址,并執行攻擊。例如http://example.com/launcher.html,其中launcher.html包含了一個DNSRebindAttack實例。
2.    目標用戶點擊了惡意鏈接,并訪問了惡意頁面,其中http://example.com/launcher.html嵌入在一個iframe里面,頁面此時便會觸發攻擊執行。
3.    DNSRebindAttack此時會搜索目標設備的本地IP地址(例如192.168.10.84),并根據這個IP地址來確定目標網絡的IP地址范圍(例如192.168.10.0-255)。
4.    launcher.html負責對目標子網的IP地址范圍發動DNS重綁定攻擊。
5.    DNSRebindAttack會在launcher.html頁面中嵌入一個包含了payload.html的iframe,每一個iframe中都包含一個DNSRebindNode對象,用于對IP地址范圍內的每一臺主機(端口8008)進行攻擊。
使用樣例
一次攻擊需要三個腳本和文件協同合作:
1.    一個HTML文件,其中包含DNSRebindAttack實例(例如launcher.html)。
2.    一個HTML文件,其中包含攻擊Payload(例如payload.html),該文件需要通過DNSRebindAttack并根據目標IP地址嵌入到launcher.html中。
3.    一臺DNS Rebind Toolkit服務器(server.js),用于傳遞文件并提取數據。
launcher.html
下面給出的是一個launcher.html文件樣本,你可以在項目目錄的examples/launcher.html中找到完整代碼:
    
           Examplelauncher
    
    
        
        
        
        
        
        // DNSRebindAttack has a static method thatuses WebRTC to leak the
        // browser's IP address on the LAN. We'lluse this to guess the LAN's IP
        // subnet. If the local IP is 192.168.1.89,we'll launch 255 iframes
        // targetting all IP addresses from192.168.1.1-255
        DNSRebindAttack.getLocalIPAddress()
        .then(ip => launchRebindAttack(ip))
        .catch(err => {
            console.error(err)
            // Looks like our nifty WebRTC leaktrick didn't work (doesn't work
            // in some browsers). No biggie, mosthome networks are 192.168.1.1/24
            launchRebindAttack('192.168.1.1')
        })
        function launchRebindAttack(localIp) {
            // convert 192.168.1.1 into array from192.168.1.0 - 192.168.1.255
            const first3Octets =localIp.substring(0, localIp.lastIndexOf('.'))
            const ips =[...Array(256).keys()].map(octet => `${first3Octets}.${octet}`)



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    主站蜘蛛池模板: 永久免费AV无码国产网站| 亚洲精品无码不卡在线播放HE| 亚洲AV日韩AV永久无码绿巨人 | 97性无码区免费| 久久无码av亚洲精品色午夜| 青春草无码精品视频在线观| 男人的天堂无码动漫AV| r级无码视频在线观看| 亚洲综合无码一区二区痴汉| 暴力强奷在线播放无码| 国产精品成人99一区无码| 亚洲AV日韩AV永久无码免下载| 国产成人无码a区在线视频| 成人毛片无码一区二区| 久久久无码人妻精品无码| 自拍偷在线精品自拍偷无码专区| 人妻少妇精品无码专区| 无码福利写真片视频在线播放 | 亚洲中文字幕久久精品无码APP | 亚洲av极品无码专区在线观看| 亚洲成A∨人片天堂网无码| 亚洲精品无码专区在线播放 | 久久亚洲AV永久无码精品| 在线看片福利无码网址| 日韩精品无码免费一区二区三区 | AV无码免费永久在线观看| 最新中文字幕AV无码不卡 | a级毛片无码免费真人| 精品亚洲A∨无码一区二区三区| 韩国免费a级作爱片无码| 国产福利电影一区二区三区久久老子无码午夜伦不 | 国产成人无码18禁午夜福利p| 国产午夜无码片在线观看| 国产怡春院无码一区二区| 久久AV无码精品人妻出轨| 亚洲6080yy久久无码产自国产 | 亚洲一级Av无码毛片久久精品| 亚洲Aⅴ在线无码播放毛片一线天| 天堂Av无码Av一区二区三区| 蜜色欲多人AV久久无码| 国产精品无码一本二本三本色|