Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
DNS 缓存投毒——它仍然重要吗?
netlas.io
| 博客 |
#network-security
|
#dns
|
#spoofing
|
#cache-poisoning
|
#attacks
|
#resolvers
摘要
探讨 DNS 缓存投毒是否仍是现实威胁:解释这一经典攻击的原理,分析为何近年鲜有重大公开事件,并指出仍可能被利用的场景。
发布时间
2025-07-07 00:00
收录时间
2026-08-10 17:15
原文 ↗
← 上一篇
史上最大数据泄露?黑客如何窃取 160 亿条凭据
下一篇 →
OWASP:十大 Web 应用安全风险
相关内容
博客
·
netlas.io
专家眼中的 DNSSEC:优点、缺点与实施时机
专家视角下的 DNSSEC:剖析其对 DNS 响应进行密码学验证的价值与局限,回顾 Kaminsky 攻击等历史教训,并给出实施时机建议。
博客
·
bishopfox.com
我们如何阻止电子邮件欺骗
Bishop Fox 扫描 Alexa 百万域名:98% 易遭邮件欺骗,仅 2% 同时部署 SPF 与严格 DKIM;文章详解原理并介绍免费检测工具 SpoofCheck。
博客
·
blog.viettelcybersecurity.com
DDoS 攻击中的 DNS 及防护方法
Viettel Cyber Security 概述 DNS 在 DDoS 攻击中的利用方式,以及企业可采取的防护措施。
博客
·
netspi.com
ADIDNS Revisited – WPAD, GQBL, and More
Kevin Robertson 深入探讨 ADIDNS 攻防细节:默认启用的 GQBL 会拦截 WPAD/ISATAP 查询,但作者发现通配符记录、DNAME 记录和 NS 记录均可绕过该限制,使攻击者通过 Active Directory 集成 DNS 劫持名称解析并实施中间人攻击。
博客
·
netspi.com
僵尸网络检测与动态 DNS
僵尸网络可躲避杀毒软件,并借动态 DNS 隐藏指挥基础设施,但这也留下可检测的 DNS 流量足迹。监测 DNS 模式有助于在数据外泄前定位受害主机。
博客
·
netlas.io
最佳 Nmap 替代工具
Nmap 替代工具指南:涵盖 Masscan、ZMap 等高速扫描器与 OpenVAS 漏洞审计,以及 Nmap.online、ZoomEye 等 Web 在线扫描器,并对比其相对终端版在脚本扩展性上的取舍。
返回