dns

  1. tuantran

    Hướng dẫn thu thập thông tin trước khi thực hiện pentest cho newbie (phần cuối)

    Chào các bạn lại là mình đây, Trong phần 1 của series, mình đã giới thiệu với bạn những công cụ để có thể thu thập thông tin của mục tiêu bằng cách gián tiếp. Trong phần hôm nay chúng ta tiếp tục tìm hiểu thêm các phương thức cũng như các công cụ để hỗ trợ cho việc thu thập thông trực tiếp tin...
  2. WhiteHat News #ID:2017

    Cập nhật ngay bản vá lỗ hổng RCE nghiêm trọng trong Microsoft DNS Server

    Trong bản vá định kỳ Patch Tuesday tháng 3/2021, Microsoft đã phát hành bản cập nhật cho 7 lỗ hổng DNS, trong đó có 5 lỗ hổng thực thi mã từ xa (RCE) với điểm CVSS là 9.8, 2 lỗ hổng từ chối dịch vụ (DoS). Microsoft đã cung cấp hướng dẫn phát hiện và PoC hai lỗ hổng RCE (CVE-2021-26877 và...
  3. WhiteHat News #ID:2018

    Hơn 4.300 hệ thống mạng ở Việt Nam có thể bị tấn công qua lỗ hổng DNSpooq

    Cập nhật số liệu về lỗ hổng DNSpooq tại Việt Nam Theo thống kê trên trang Shodan, trong 1 triệu thiết bị dính lỗ hổng DNSpooq - phần mềm mã nguồn mở cung cấp các dịch vụ về mạng như DNS (Domain Name System), DHCP (Dynamic Host Configuration Protocol) dùng trên các thiết bị định tuyến và các...
  4. WhiteHat News #ID:2018

    Lỗ hổng trong DNSpooq cho phép tin tặc tấn công DNS trên hàng triệu thiết bị

    Hãng tư vấn bảo mật của Israel JSOF vừa tiết lộ 7 lỗ hổng trong Dnsmasq, còn gọi là DNSpooq, có thể bị khai thác để giả mạo DNS, thực thi mã từ xa và thực hiện các cuộc tấn công từ chối dịch vụ nhắm vào hàng triệu thiết bị. Dnsmasq là phần mềm mã nguồn mở cung cấp các dịch vụ về mạng như DNS...
  5. DDos

    Tìm hiểu về DNS over HTTPS (DoH)

    Hôm trước trên group Whitehat, có thành viên hỏi làm thế nào để ngăn chặn nhà cung cấp Internet biết được các địa chỉ trang web mà người dùng đang truy cập? Thì câu trả lời đó là sử dụng DoH. Sẵn tiện mình đang tìm hiểu về DNS over HTTPS (DoH), trong bài viết này mình sẽ chia sẻ với các bạn...
  6. WhiteHat News #ID:2112

    DNS tồn tại lỗ hổng cho phép tấn công DDoS quy mô lớn

    Các nhà nghiên cứu vừa tiết lộ chi tiết về một lỗ hổng ảnh hưởng đến giao thức DNS. Theo đó, lỗ hổng có thể bị khai thác để khởi động các cuộc tấn công từ chối dịch vụ phân tán (DDoS) quy mô lớn vào các trang web bị nhắm mục tiêu. Được phát hiện bởi các nhà nghiên cứu Israel và được đặt tên...
  7. T

    Tấn công DDoS sử dụng DNS.

    Trong các bài viết lần trước: tổng quan botnet1 và tổng quan botnet 2 tôi có giới thiệu tổng quan về Botnet, và mục đích chính của việc kẻ tấn công xây dựng Botnet là để tấn công DdoS. Ngoài sử dụng mạng Botnet tấn công trực tiếptừ các bot đến mục tiêu, còn có rất nhiều cách sử dụng mạng Botnet...
Bên trên