RUS  ENG
Полная версия
ЖУРНАЛЫ // Прикладная дискретная математика. Приложение // Архив

ПДМ. Приложение, 2015, выпуск 8, страницы 92–95 (Mi pdma229)

Математические основы компьютерной безопасности

Реализация атаки DNS Rebinding

Т. И. Милованов

Кафедра защиты информации и криптографии Национального исследовательского Томского государственного университета, г. Томск

Аннотация: Исследована акутальность атаки DNS Rebinding в современных браузерах. Атака направлена на обход концепции одинакового источника (Same Origin Policy). Цель работы – исследование применимости атаки для доступа к узлам локальной сети пользователя. Составлен список браузеров, наиболее подверженных атаке. В инструмент для тестов на проникновение BeEF встроено расширение, позволяющее реализовать атаку на практике. Сформулированы условия, при которых данная атака успешно реализуется, и рекомендации по защите.

Ключевые слова: HTTP, pentesting, веб-приложения.

УДК: 004.056.5

DOI: 10.17223/2226308X/8/34



© МИАН, 2024