<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    關注 | CNNIC基于共治鏈的共治根新型域名解析架構及關鍵技術研究取得重要進展

    Simon2021-08-06 15:35:12

    中國互聯網絡信息中心(CNNIC)自2017年啟動基于區塊鏈等技術的新型域名解析架構及關鍵技術研究。以此為基礎,CNNIC牽頭聯合中國科學院計算技術研究所、中國科學院計算機網絡信息中心、國家計算機網絡與信息安全管理中心、中山大學等共同承擔國家重大科研項目,提出基于共治鏈的共治根新型域名解析架構,設計新型共治算法,研制專用軟硬件系統,目前已申請發明專利15項,立項標準6項,產出論文14篇,初步具備了國際推廣應用基礎。

    2021年7月30日上午,CNNIC組織召開技術會議評審新型域名解析技術相關研發進展。原國家信息化專家咨詢委員會常務副主任周宏仁,中國工程院原副院長、中國工程院院士鄔賀銓,國際互聯網名人堂入選者、中科院網絡中心研究員錢華林,中科院網絡中心研究員謝高崗,清華大學教授徐明偉等專家出席會議。

    CNNIC主任曾宇研究員在技術評審會上介紹了項目總體研發情況和進展,CNNIC總工程師李洪濤作匯報演示,相關聯合研發團隊負責人分別匯報了專項技術研發進展。經質詢和討論,專家們一致認為該技術研發工作取得很好的進展,研究提出基于共治鏈的共治根新型域名解析架構、設計新型共識算法、研制專用軟硬件系統等,實現原定的階段目標。在聯合研發開展過程中,CNNIC進行全過程管控,組織管理有效。專家們建議在已有良好工作基礎上,進一步加強技術創新,積極推進國際交流合作,取得更大科研與應用成果。

    下一步,CNNIC將持續開展域名解析領域的新技術研究工作,發揮互聯網基礎資源領域“國家隊”作用,勇擔重任、攻堅克難,強化組織管理,高質量推進項目實施并積極推動國際推廣應用。

    域名解析
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    0x01 工具介紹信息收集過程中,大型目標收集到的子域名和解析IP的關系錯綜復雜,肉眼分析起來費時又費力。cobweb 蛛網 將關聯數據進行可視化顯示,方便快速定位目標資產。
    通過主機名,最終得到該主機名對應的IP地址的過程叫做域名解析。地址1.3 DNS 的功能每個 IP 地址都可以有一個主機名,主機名由一個或多個字符串組成,字符串之間用小數點隔開。主機名到 IP 地址映射的兩種方式靜態映射/etc/hosts文件在每臺設備上都有主機到IP的映射關系,只供此設備使用動態映射/etc/resolv.conf文件指通過DNS服務器配置主機到IP的映射關系#?
    hosts文件用于將域名(主機名)映射到IP地址。它在所有操作系統都是一個純文本文件。這個更改只作用于當前計算機,而不會影響全域網的解析方式。hosts文件優先于DNS。當你鍵入要訪問的網站的域名時,必須將域名轉換為其對應的IP地址。
    顯然不能將所有信息都儲存在一臺域名服務器中。根域名服務器是最高層次的域名服務器。因特網上共有13個不同IP地址的根域名服務器。因此權限域名服務器知道其管轄的域名與IP地址的映射關系。當一個主機發出DNS請求報文時,這個報文就首先被送往該主機的本地域名服務器。
    中國互聯網絡信息中心(CNNIC)自2017年啟動基于區塊鏈等技術的新型域名解析架構及關鍵技術研究。
    建立nameserver,nameserver.com添加解析記錄
    在我們之前的文章中,我們討論了 DNS 的基礎知識。在本文中,我們將介紹一些 DNS 冗余的高級技術: 主域名解析托管一個或多個區域的主 DNS 服務器充當權威 DNS,DNS 管理員通過該服務器管理區域文件并執行 DNS 更改,例如添加、刪除和更新 DNS 記錄。 區域和區域文件DNS 服務器中托管的域稱為區域。區域文件是人類可讀的文本文件,其中包含不同類型的 DNS 記錄。
    0x01 外網打點到Getshell目標站點:通過各種工具和在線網站,對子域名進行收集,并解析ip。發現主站存在CDN,使用fofa,搜索網站title、js等關鍵信息和子域名解析的ip對應的C段,發現真實ip。對真實ip的ip段進行掃描,發現一臺機器存在Weblogic中間件,使用exp進行測試,發現成功Getshell。administrator權限,使用免殺馬成功shell0x02 內網滲透有殺軟,做完免殺之后,直接上線CS,進行進程遷移。0x05 攻擊結果使用域管帳戶密碼對域內機器進行批量上線,部分被上線機器列表如下。
    域名過期后就可以更改所有權,其歷史信譽會轉移給域名新所有者。所有依賴域名解析的客戶端都容易產生殘留信任流量,從 JavaScript 庫到系統更新甚至是最終用戶。甚至是被安全研究人員或者相關執法機構水坑的惡意域名最終也會過期,重新注冊后即可用于恢復休眠的僵尸網絡。濫用域名歷史信譽可能會危及網絡空間整體安全,損害很多用戶的隱私。
    Simon
    暫無描述
      亚洲 欧美 自拍 唯美 另类