AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题

问题[hijack](server)

Martin Hope
kraus christopher
Asked: 2020-07-07 08:56:24 +0800 CST

网站被另一个域镜像

  • 1

所以我的网站被另一个域名镜像,我尝试了很多方法来阻止来自该特定域的访问,但没有希望,我正在使用 cloudflare CDN,并且镜像我的网站的网站也使用它,我试图获取远程地址来源,但它不断随机更改IP(我在这里找到了这个方法,基本上是获取远程地址并使用htaccess角色阻止它)。尝试了http引用方法,它也不起作用。

有什么方法可以帮助吗?

mirroring scraping cloudflare hijack
  • 2 个回答
  • 210 Views
Martin Hope
CBruce
Asked: 2017-02-23 19:27:20 +0800 CST

有人如何将我们域的子域指向其他人的 IP 地址?

  • 34

我们拥有一个主域:

  • 商业dts.com

我不知道我们的管理员是否创建了我请求的子域“BDASERVER.businessdts.com。”,所以我只是尝试用浏览器连接它并得到“未找到”。然后我 ping 了那个子域,得到了一个不属于我们的 IP 地址:

  • 使用 32 字节数据 ping BDASERVER.businessdts.com [198.105.244.117]
  • 我们的域和所有子域的 IP 地址应为 [173.203.24.209]

我让管理员检查了我们所有的 DNS 区域,我们没有找到 BDASERVER 子域的实例(管理员尚未创建它),也没有找到 198.105.244.117 IP 地址的任何实例。

通过 IP 查找,我们发现 198.105.244.117 属于一家名为 Search Guide Inc. (searchguideinc.com) 的公司。他们似乎是某种域名经纪人。

我错过了什么吗:

  • 这个 BDASERVER 子域如何解析到不属于我们的地址?
  • 有人如何劫持子域?
domain-name-system subdomain hijack
  • 3 个回答
  • 6800 Views
Martin Hope
Kyle Brandt
Asked: 2009-09-04 05:01:50 +0800 CST

TCP 会话和 IP 更改

  • 5

当客户端的 IP 更改时,TCP 会话会发生什么?

我做了一个简单的测试,让 netcat 监听一个端口,并从客户端机器连接到该端口。然后我在 nc 会话打开并发送了一些数据时更改了客户端的 IP,更改 IP 后服务器没有收到任何数据。

  1. 我知道它们是不同的层,但是 TCP 是否使用 IP 来区分会话?
  2. 我的示例是否因为应用程序如何处理它而不起作用,或者这是否因为 TCP/IP/以太网层发生的事情而不起作用?
  3. 这是否取决于操作系统的实现?(我目前对Linux最感兴趣)
networking netcat tcpip nix hijack
  • 6 个回答
  • 4655 Views
Martin Hope
stickmangumby
Asked: 2009-08-07 16:59:26 +0800 CST

Cisco 837 劫持传出 ssh 连接?

  • 0

我在配置 Cisco 837 时遇到了麻烦。我只想将其设置为将端口 22 转发到内部 IP。我已经完成了,所以我可以通过 ssh 进入内部服务器。但是,如果我尝试从内部服务器 ssh 到我的外部 IP 地址,我会以某种方式最终登录路由器本身。

me@remote$ ssh [email protected]
[email protected]'s password:
# Log in successfully
me@local$ ssh [email protected]
*******************************************
*         Default router banner           *
*******************************************
Password:

这里发生了什么?我知道我可以在内部服务器上的不同端口上运行 ssh 来解决这个问题,但为什么会这样呢?

更多信息 - 我还有一个端口转发到本地网络服务器。远程访问它按预期工作 - 我得到 mydomain.com/index.html。在本地访问它会转到路由器的 Web 登录。如果我执行“no ip http server”然后尝试连接,我得到“连接失败”。

cisco port-forwarding hijack
  • 1 个回答
  • 593 Views
Martin Hope
Funky81
Asked: 2009-07-28 13:00:58 +0800 CST

FreeDNS 子域劫持

  • 0

最近,我发现有人在未经我公司许可的情况下添加了子域。我的主域使用freedns.affraid.org服务作为其域工具。我已经设置了该状态:不可见,共享状态也是如此。

对于插图:

Domain    : funky.net
Subdomain : me.funky.net (owned by me)
          : other.funky.net (other people)

如何从我在freedns.affraid.org的子域列表中删除子域 other.funky.net ?我必须成为它的高级会员吗?

domain-name-system dns-hosting hijack
  • 1 个回答
  • 2139 Views
Martin Hope
John Rasch
Asked: 2009-06-26 11:07:46 +0800 CST

如何执行 TCP 劫持?

  • 0

我正在使用使用 Windows 身份验证的 ASP.NET 应用程序进行开发。我已将web.config文件设置为拒绝所有未经身份验证的用户,并且只允许来自特定角色的用户。

使用 Fiddler,我可以模糊我的会话 ID,重播请求,并且仍然得到200 OK响应......显然没有任何重新谈判。

我的印象是基于 NTLM 的身份验证的凭据与底层 TCP 连接相关联。首先,这是真的吗?这是真正的安全威胁吗?如果是这样,个人必须采取哪些步骤来劫持这样的连接才能冒充另一个用户的身份?

security hacking asp.net ntlm hijack
  • 2 个回答
  • 1648 Views

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve