当前位置:徐果萍博客网 > 第41页

第41页

网站域名安全⑩域名防护之DNSSEC防护

DNSSEC 给解析加数字签名,从根上挡住缓存投毒。本文讲它解决什么问题、部署要点,以及和监控如何配合。…

网站域名安全⑨域名防护之WHOIS隐私与反钓鱼

WHOIS 暴露的手机号与管理员邮箱常被用于定向钓鱼。本文讲隐私保护服务怎么用、公开信息该留哪些、如何识别冒充注册商的钓鱼。…

网站域名安全⑧域名防护之二次验证与密保邮箱

2FA 是账户失守后的最后防线。本文讲 TOTP、硬件密钥、短信各自的抗攻性,以及密保邮箱该如何独立隔离。…

网站域名安全⑦域名防护之registrar lock物理锁

Registrar Lock 是防域名被转出的第一道硬闸。本文讲它锁什么、和转移码的关系,以及企业该如何把它设为默认态。…

网站域名安全⑥域名被盗路径之缓存投毒

缓存投毒利用 DNS 信任链污染解析结果。本文讲攻击原理、影响范围,以及 DNSSEC 与 TTL 控制如何根除这类隐患。…

网站域名安全⑤域名被盗路径之DNS劫持

DNS 劫持让流量被悄悄改道。本文讲入侵解析账户、篡改 NS/A 记录、中间人三种手法,以及监控与 DNSSEC 如何兜底。…

网站域名安全④域名被盗路径之钓鱼陷阱

钓鱼是社工的载体。本文讲仿冒登录页、伪造到期通知、凭证中转三类钓鱼,以及如何用「只登官方域名」和硬件密钥反制。…

网站域名安全③域名被盗路径之社工攻击

社工是域名失窃里性价比最高的攻击。本文拆解冒充客服、伪造工单、借熟人三种套路,并给出「身份只走独立渠道复核」的应对铁律。…

网站域名安全②域名被盗路径之注册商漏洞

注册商账号本身也是突破口。本文讲弱口令、客服社工、后台越权三类常见漏洞,以及选注册商时该盯哪些安全资质。…

网站域名安全①域名被盗路径之邮箱失守

论持久站聚合号2015-07-0113
域名失窃的第一突破口往往不是技术,而是邮箱。本文拆解攻击者如何通过一个被攻破的注册邮箱,重置密码、接管域名,并给出邮箱侧的硬防护清单。…