直播预告:AIGC+元宇宙合规发展主题沙龙[色]快点击图一查看详情!

邀请您前来观看,名额有限,立即扫描图二二维码报名吧[偷笑][舔屏][憧憬]

直播地址:清博智能视频号/扫描图三二维码即可预约
⏰:2023年10月27日 14:30-17:00
:北京双清大厦4号楼4层报告厅(清华大学智慧医疗研究院)

#清博智能# ​​​

https://t.cn/A6WIiLvT年10月23日,以“安全开发·数智未来”为主题,看雪·第七届安全开发者峰会于上海成功举办!聚焦数智化时代下安全技术的发展与创新,秉持分享纯干货议题为初心,共促网络安全行业发展!

本届峰会座无虚席,干货满满,现在就让我们来回顾一下峰会有哪些精彩内容吧!

首先感谢 王铁磊 先生担任本届峰会的特邀主持人,会议期间提出的技术见解和富有洞察力的问题有力促进了演讲者与听众之间的沟通交流!

1、Maginot DNS 攻击:绕过DNS 缓存防御的马奇诺防线
接管.COM或.NET下所有的域名,然后通过中间人攻击截获、替换通信中的敏感信息,这可能吗?

本报告中,段教授团队将介绍他们发现的域名服务系统的重大安全漏洞,使得攻击者可以利用该漏洞实施全新的域名缓存污染攻击:MaginotDNS。其攻击目标为条件域名解析器(CDNS)。通过该攻击,攻击者可以巧妙地攻破域名辖区原则防护的界限,跨越域名解析器的缓存防御“护城河”——利用防护能力不足的域名解析转发器,污染防护十分严密的域名递归解析器共享缓存,进而接管包括顶级域名(如 .com 和 .net)在内的整个域名区域。

通过大规模的测量研究,他们发现 CDNS 在现实世界网络中的广泛使用,占比他们探测的开放 DNS 解析器的 41.8%。他们还还发现至少有 35.5% 的 CDNS 容易受到 MaginotDNS 的攻击。通过与ISP进行访谈,他们证实 了CDNS 的广泛应用实例和现实世界中的攻击。

【段海新:清华大学网络研究院教授】
国务院学位委员会第八届学科评议组成员,世界知名攻防战队“蓝莲花”的联合创始人、网络安全研究国际学术论坛(InForSec)的联合发起人。长期从事网络空间安全领域的教学和研究,研究方向包括网络基础设施和协议安全、云计算平台安全、漏洞挖掘、网络攻击和地下产业检测等。MaginotDNS攻击是一种旨在绕过域名解析器缓存的攻击技术。域名解析器(DNS Resolver)是负责将域名解析为对应IP地址的服务,它通常会缓存解析结果以提高性能和减轻DNS服务器负载。然而,这也为攻击者提供了一个潜在的攻击目标。MaginotDNS攻击利用了域名解析器缓存的特性,通过发送大量恶意请求来填满缓存,从而导致合法的域名解析请求无法被解析器缓存。这样一来,每次解析请求都需要访问DNS服务器,增加了网络延迟和服务器负载。

https://t.cn/A6WIiLvT年10月23日,以“安全开发·数智未来”为主题,看雪·第七届安全开发者峰会于上海成功举办!聚焦数智化时代下安全技术的发展与创新,秉持分享纯干货议题为初心,共促网络安全行业发展!

本届峰会座无虚席,干货满满,现在就让我们来回顾一下峰会有哪些精彩内容吧!

首先感谢 王铁磊 先生担任本届峰会的特邀主持人,会议期间提出的技术见解和富有洞察力的问题有力促进了演讲者与听众之间的沟通交流!

1、Maginot DNS 攻击:绕过DNS 缓存防御的马奇诺防线
接管.COM或.NET下所有的域名,然后通过中间人攻击截获、替换通信中的敏感信息,这可能吗?

本报告中,段教授团队将介绍他们发现的域名服务系统的重大安全漏洞,使得攻击者可以利用该漏洞实施全新的域名缓存污染攻击:MaginotDNS。其攻击目标为条件域名解析器(CDNS)。通过该攻击,攻击者可以巧妙地攻破域名辖区原则防护的界限,跨越域名解析器的缓存防御“护城河”——利用防护能力不足的域名解析转发器,污染防护十分严密的域名递归解析器共享缓存,进而接管包括顶级域名(如 .com 和 .net)在内的整个域名区域。

通过大规模的测量研究,他们发现 CDNS 在现实世界网络中的广泛使用,占比他们探测的开放 DNS 解析器的 41.8%。他们还还发现至少有 35.5% 的 CDNS 容易受到 MaginotDNS 的攻击。通过与ISP进行访谈,他们证实 了CDNS 的广泛应用实例和现实世界中的攻击。

【段海新:清华大学网络研究院教授】
国务院学位委员会第八届学科评议组成员,世界知名攻防战队“蓝莲花”的联合创始人、网络安全研究国际学术论坛(InForSec)的联合发起人。长期从事网络空间安全领域的教学和研究,研究方向包括网络基础设施和协议安全、云计算平台安全、漏洞挖掘、网络攻击和地下产业检测等。MaginotDNS攻击是一种旨在绕过域名解析器缓存的攻击技术。域名解析器(DNS Resolver)是负责将域名解析为对应IP地址的服务,它通常会缓存解析结果以提高性能和减轻DNS服务器负载。然而,这也为攻击者提供了一个潜在的攻击目标。MaginotDNS攻击利用了域名解析器缓存的特性,通过发送大量恶意请求来填满缓存,从而导致合法的域名解析请求无法被解析器缓存。这样一来,每次解析请求都需要访问DNS服务器,增加了网络延迟和服务器负载。


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 3、远离过敏原对于荨麻疹的患者来说,由于他们的免疫系统比较敏感,所以对于一些刺激性物质要尽量的选择避免。由于过敏原在自然界中普遍存在、种类繁多,多数患者是对多种
  • 。。
  • 此外,“内行人”认为在周围种满桃树也是为了辟邪挡煞,这样来看,林生斌应该是花费了很多心思修建这口井。只不过在打开井盖以后,里面的结构似乎让很多网友感到失望,因为
  • #汪苏泷上海演唱会# 日记《世纪派对终章》好困 四点还在候车 在车站外 栏杆旁边坐着 好渴第一次一个人去看表演 第一次看演唱会 好厉害小时候梦想:长大了有能力了
  • 做饭真的真的真的很不容易有幸在去年暑假体会到.想吃妈妈做的菜了我也超喜欢多邻国的拽姐!#lingo的小小世界# 今天晚上听了啥?
  • #磁意粉扩关乐园[超话]# 试试️一下意粉宝宝们,唯粉最好,放在前面折批3一切 我素公嬷一体机但99%的外显属性是一嬷[努力] 主页一般不骂dy及dyf只有澈相
  • 有网友说,有次我老公带我去看镯子,店员推荐一个圆圆的,非要给我试戴,我说我手胖戴进去可能就出不来了,结果还真是,无论怎样弄不出来了,疼得要死,结果只能买下来
  • ” 她回答道:“我不知道为什么姜梨对我有那么大的敌意,我一开始明明想和她交好,但是她一点面子不给,反而还三番两次爱阅读屋终止了跟我的合作,我也不知道是哪里得罪过
  • 尼古丁送走了连同他豪华的猫别墅一起送到了另一栋别墅里感谢婆婆给他找了个好人家,离家很近,让大家心里也都不那么愧疚送人的过程不是那么顺利,第一家已经有一只猫和狗,
  • 我就和妈妈说“贝塔贱兮兮的”妈妈立马反驳我“人家这叫情绪稳定”哈哈哈哈哈确实贝塔情绪稳定,不怕事也不惹事,(就是不知道上次脖子上的结痂是啥时候受伤的[允悲][允
  • 两座丝路古城,跨越千年的文明对话 新华社北京8月8日电 夕阳余晖下,新疆吐鲁番的交河故城熠熠生辉、光影交错。乌学者马沙利卜·阿卜杜拉耶夫告诉记者,... 【首届
  • #檀健次# #檀健次莫青成# 30天安利计划DAY20:你微博ID的含义 ​人生既漫长又短暂,我想看看自己能陪檀健次走多久,长意檀檀也是在告诉自己,既然选择开始
  • 所以今天这个日子,把袁埋了,真的是天道好轮回,报应不爽,孽力回馈,冥冥之中可能真有玄学,莲歌会开始前,我预测后面肯定要拉云歌会做对比,我当然是有点PTSD的,我
  • d)复合型人才:3项及以上全能,多部门成长经验,跨区域成长经历,德才兼备,他执境界。c)综合型人才:5项及以上全能,多部门成长经验,跨区域成长经历,德才兼备,我
  • 一个我一直想要相遇的你…#变得美好从此刻开始##虐恋情深##BDSM##九霄寒夜暖23集下刀子雨# 《九霄寒夜暖》这一集真是又凄美又虐心~克云察在为石露清报仇后
  • 小薯,02年,INTP-T个人微博,主页内容很杂,想发什么就发什么(追星浓度较高[老师好])精神状态良好,情绪较稳定❗【杂食党】热爱嗑CP100年无属性玩娃,喜
  • 当思念肆意泛滥的时候,我却什么也不能做,只能等你“空闲”了才有时间来安慰下被遗忘的角落。你不曾告诉我的秘密有多少,其实我还在等着,若我在你心上,情敌三千又何妨。
  • 有哪些20岁不信,30岁却深信不疑的道理?[并不简单] 1.早起的人,远比熬夜的人可怕。 2.入错行,泪两行。 3.最短的距离是从手到嘴,最长的距离是从说
  • 作为一个从来不长脂肪粒的人,说一下眼部脂肪粒的问题[嘻嘻][嘻嘻]有一些小仙女,比较年轻,但是也有不少眼部问题,找我推荐产品的时候,总有疑问,某些高端抗老产品给
  • 总感觉他们是“没得选择的选择”后,自我感觉在医院渡了光辉,占了医院的“便宜”似的。。