Jump to content
pixxxxel

Google hacked by dropped.pl

Recommended Posts

Witam

 

Proba wejscia na google.pl dzisiaj

 

148c5b0c7e17ac51m.jpg

ktos ma podobnie ... niezla reklama

 

Też mam podobnie (po drobnej modyfikacji w konfiguracji systemu).

 

windows -> system32 -> drivers -> etc -> hosts:

http://img710.imageshack.us/i/hostsc.png/

 

browser -> google.pl:

http://img227.imageshack.us/i/googlec.png/

 

To tylko jeden ze sposobów na uzyskanie takiego efektu.

Może ktoś się bawił w konfiguracji Twojego systemu?

Share this post


Link to post
Share on other sites

Problem polega na tym, że właściciele serwisów takich jak dropped.pl czy ppd.pl ustawiają swoje serwery jako autorytatywne dla całego .pl, nie wiem czy robią to celowo czy po prostu nie chce im się tworzyć osobnych stref dla domen.

A serwer DNS twojego dostawcy jest na jakimś starym BIND8 czy Windows NT 4, z nieskonfigurowanymi root hints, gdzie przychodzące dane nie są filtrowane, co umożliwia DNS poisoning, bo taki rekord pl. 86400 IN NS ns1.dropped.net.pl. trafia do cache i serwer przez jakiś czas odpytuje dropped o wszystkie nazwy .pl.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now

×