ZF网站用来做灰站? 这些大佬是如何做到的啊。

83次阅读

共计 1172 个字符,预计需要花费 3 分钟才能阅读完成。

利用泛域名 做的,牛叉啊。
mh.aliyunosscdn.sqmykx 点 gov .cn
bafu.aliyunosscdn.sqmykx 点 gov.cn
用 gov cn 这个域名来做,应该就是直接白名单吧。全国各地都不可能拦截。
但想不到什么大佬有这个能力用这种域名 做站。

*.aliyunosscdn.sqmykx.gov.cn 复制代码去,我还以为有好看的,这种垃圾站,辟谣肯定是临时工搞的。吊,有大佬可以解释下是怎么做到的吗?我也看到了好多,菠菜大佬确实厉害,有钱能使鬼推磨有钱能使鬼推磨,除了这个想不到其他了

美国总统奥巴马 发表于 2022-11-30 08:44
有钱能使鬼推磨,除了这个想不到其他了

除了钱还不行吧。
普通人有钱也不知道交给谁才能做到这样。看了一下,应该就是 ZF 网站被黑了。
sqmykx gov cn 拿 whois 查下来是中共商丘市委办公室的。

huangsijun17 发表于 2022-11-30 11:51
看了一下,应该就是 ZF 网站被黑了。
sqmykx gov cn 拿 whois 查下来是中共商丘市委办公室的。…

不可能是网站被黑的原因。
这是拿到了域名的解析权了。
域名解析到美国 ip。
要说被黑,那只能说黑了域名的账户。

mjjok 发表于 2022-11-30 12:08
不可能是网站被黑的原因。
这是拿到了域名的解析权了。

搞到网站管理员的用户名密码,去改掉解析又不难。
ZF 网站没安全意识的人多了去,当年乌云活着时就见过不少。
更何况乌云没了多年,有问题的肯定比比皆是。

huangsijun17 发表于 2022-11-30 12:11
搞到网站管理员的用户名密码,去改掉解析又不难。
ZF 网站没安全意识的人多了去,当年乌云活着时就见过不 …

各种弱口令每天估计不知道多少政府网站被入侵都不知道 ZF 网站用来做灰站?这些大佬是如何做到的啊。

huangsijun17 发表于 2022-11-30 12:11
搞到网站管理员的用户名密码,去改掉解析又不难。
ZF 网站没安全意识的人多了去,当年乌云活着时就见过不 …

大佬,你不明白网站与 域名的 ns 的关系吧。
这个域名用的是 dns.com 来解析的。
除非能拿到 官方在 dns.com 的 账户密码,不然怎么解析 ip 呢?这解析的 ip 目前是美国的。
你拿到 网站管理员的账户密码有什么用?
又不是 dns.com 的账户密码。
要么就是能拿到 域名注册商:河南微创网络科技有限公司(中网互联)的账户密码,把域名的 ns 修改成 dns.com 的。
他自己注册了个 dns。com 的账户来解析域名。
要么就是管理员自己搞的。

Oracle. 发表于 2022-11-30 12:20
各种弱口令每天估计不知道多少政府网站被入侵都不知道

目前这个 域名的解析权 在 黑产大佬手上。黑产大佬自己解析美国服务器 ip 做站。
与原 ZF 官方网站被黑无关。
要么就是 管理员自己搞外快。被泛解析了,但是不懂怎么拿到解析权的?

正文完
 0