1. DNS/FCP/mueller

Muellerの警告ではKaminsky流のドメイン名が使われている。(2008)

Amir Haya手法で同等のことができないか考える。

このときwww.example.jp NSを注入するにはどうするか。(DNSSEC保護されていないものとする。)

xxx.www.example.jp txtを問合せた場合、フラグメント化されたNXDOMAIN返答が返るだろう。

この形ではsub-domain hijackは成立させられない。

-- ToshinoriMaeno 2018-11-19 14:47:16

1.1. Nodata 返答させる

www.example.jp A は存在するのだから、

-- ToshinoriMaeno 2018-11-19 15:01:17

MoinQ: DNS/FCP/mueller (last edited 2022-01-25 14:54:59 by ToshinoriMaeno)