Немає акаунту? Зареєструйтесь
Якщо ви вже зареєстровані, авторизуйтесь
DNS Hijacking — несанкціонована зміна або перенаправлення DNS-розв’язання, через яке користувачів скеровують на вибрані зловмисником адреси.
Уразливість виникає, коли застосунок довіряє непідтвердженому вводу, запиту, джерелу трафіку або мережевому каналу. Наслідки залежать від точки атаки й можуть охоплювати виконання коду, викрадення сеансу, зміну даних або відмову в обслуговуванні.
DNS Hijacking — несанкціонована зміна або перенаправлення DNS-розв’язання, через яке користувачів скеровують на вибрані зловмисником адреси.
Зловмисник формує дані або трафік так, щоб застосунок, браузер, база даних чи користувач виконали небажану дію. Конкретний шлях визначається типом уразливості.
Використовуйте перевірку й контекстне кодування вводу, параметризовані запити, захист сеансів, мінімальні права, оновлення, обмеження частоти, WAF і моніторинг. Жоден окремий фільтр не замінює безпечну розробку.